文章目录 r3/r0通信 x64 HOOK 回调监控 进程强*** minifilter ObRegisterCallbacks WFP 后记 r3/r0通信 用户态 #include <Windows.h> #include <stdio.h> #define SENDSTR CTL_CODE(FILE_DEVICE_UNKNOWN, 0x800,...
发布时间:2025-11-07 浏览量:2