CHANGMEN的个人博客,专注于网络安全领域。
内核驱动监听进程创建与销毁
最近更新:2026-05-01   |   字数总计:1.2k   |   阅读估时:5分钟   |   阅读量:
  1. 作用
  2. 注册方式
  3. 回调函数原型
  4. PPS_CREATE_NOTIFY_INFO
  5. 例子
  6. windbg查看结构手动致盲
    1. 结构说明
  7. 脚本寻找结构进行内核进程监控致盲思路
    1. 1.找到函数
    2. 2.定位函数
    3. 3.根据偏移拿到真实地址