绕过DebugPort清零自建调试体系

在这里插入图片描述在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述g_DebugPort是个全局变量通过NtCreateDebugObject来创建,在进程的回调句柄里面,然后将

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/haodawei123/article/details/88608742