TP的一点问题
已经hook了NtOpenProcess 和 NtWriteProcessMemory 和 NtReadProcessMemory ,打开有TP保护的QQ堂可以正常读写内存,但是直接打开DNF只能打开进程,不能读写内存,先打开QQ堂等他的TP起作用,再打开DNF可以读内存,但无法写,我用pchunter试着
把内核钩子全部恢复也没办法写。这到底是为什么???
ssdt hook的NtWriteProcessMemory 和 NtReadProcessMemory,hook了NtOpenProcess的那个obopenbypointer这个。
请大神给点思路,困惑很久了 来大佬啊来大佬啊来大佬啊 你这是不是发错区了,应该去悬赏问答区里面吧?
页:
[1]