返回列表 发帖
1. 据我所知 不能
偶可以完全不经过任何进程句柄相关函数
来读取或者修改任何进程的数据 最简单的就是读写物理内存了

另外 偶在内核中自己枚举句柄链表 您有啥方法阻止?
或者高端内存暴力进程也行的

2.有关操作系统内核的未公开函数的挂钩问题
很安全 没有任何危险
只要你的代码写的漂亮 hook很安全和稳定

TOP

返回列表