可以实现PE HOOK。这种方法对于拦截、分析其他内核驱动的函数调用来说用的比较多。原理是根据替换 PE 格式导出表中的相应函数来实现的。 - 免费下载
驱动编程资源
文件大小:25 K
💡 温馨提示:本资源由用户 akk79600872 上传分享,仅供学习交流使用。如有侵权,请联系我们删除。