下你所需,载你所想!
汇集开发技术源码资料

尾部HOOK调用NtSetInformationProcess修改InstrumentationCallback

:17.602KB :1 :2022-10-03 16:44:27

部分简介

本程序无非就是NtSetInformationProcess的一个小应用,注意:InstrumentationCallback是在程序调用了syscall之后,调用ret之前的回调,并不能阻止API的运行。不过可以干扰API返回值,同时执行一些其他的奇奇怪怪的命令。

尾部HOOK调用NtSetInformationProcess修改InstrumentationCallback

热门推荐

相关文章