使用Windows API绕过进程保护
前言 最近在研究某数字杀软的时候看到有个配置选项: 这个自我保护实际上是加载360SelfProtection.sys驱动(看这名字应该还有360SelfProtection_win10.sys文件),在0环通过hook等手段保护注册表项,...
前言 最近在研究某数字杀软的时候看到有个配置选项: 这个自我保护实际上是加载360SelfProtection.sys驱动(看这名字应该还有360SelfProtection_win10.sys文件),在0环通过hook等手段保护注册表项,...