pjf獲得SwapContext地址方法的解析

pjf獲得SwapContext地址方法的解析<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 在用hook SwapContext法來檢查隱藏進程時,首要條件是獲得SwapContext的地址。Pjf在博文 ([1]) 中提出了使用線程KernelStack中保存的地址來獲得SwapConte
相關文章
相關標籤/搜索