对于安全产品来说如果有 进程注入 的需求一般会使用哪种注入技术呢? sandboxie的注入是否可以通用呢?
另外顺带问一个问题 ntdll!ntdll!RtlFindActivationContextSectionString 这个函数是干嘛的? 为什么sandboxie会hook该函数.484K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6j5h3&6V1j5X3!0^5K9h3g2Q4x3X3c8H3L8s2g2K6i4K6u0W2k6$3W2@1K9s2g2T1i4K6u0W2K9h3!0Q4x3V1k6K6j5h3&6V1j5X3!0^5K9h3g2Q4x3X3c8V1L8$3y4K6i4K6u0r3b7$3!0F1N6r3g2F1N6q4)9J5c8V1y4G2k6r3g2u0L8X3A6W2j5%4c8A6L8$3&6Q4x3X3g2Z5N6r3#2D9
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课