支持x64反R3下的常规Hook基于KiFastSystemCall

易语言 2020-03-21 14:57:04

支持x64反R3下的常规Hook基于KiFastSystemCall

程序例子:
?首先先编写好代码:
?没有Hook下直接调用ZwSuspendProcess:

?有Hook的情况下:

?这时调用KiSuspendProcess:

?你会发现,Hook根本对它没有效果,程序任然按照计划执行的