应该用什么驱动框架来做,ring0 还是ring3?hook哪几个api呢
收起
当前问题酬金
¥ 0 (可追加 ¥500)
支付方式
扫码支付
支付金额 15 元
提供问题酬金的用户不参与问题酬金结算和分配
支付即为同意 《付费问题酬金结算规则》
hook API,主要就是ZWCreateFile,ZwReadFile等文件API,以及RegOpen,RegReadKey 等注册表相关
报告相同问题?