我的方法是装载了LdrLoadDll的APC插入进程的第一个线程,并NtTestAlert和KeResumeThread,对绝大部分进程都很稳定,只有记事本在加载完所有要注入的dll后,立马调用了ExitProcess(0),有没有出现过类似问题的小伙伴
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课