复杂西牛

文章
2
资源
0
加入时间
2年10月24天

Inject DLL from kernel mode

How kernel mode injection works? 1) Get the address of KdVersionBlock from KPCR. (__readfsdword) 2) Get the address of MmLoadedUserImageList from KdVersionBlock. 3) Get the bas