以下 HOOK 需要 全局

函数名 作用 Hook 后
NtOpenThread 创建内核线程 防止调试器在内部创建线程
NtOpenProcess 打开进程 防止OD等调试工具在调试列表中看到
kiAttachProcess 附加调试进程 防止被附加
NtReadVirtualMemory 读取虚拟内存 防止自己进程被读内存(ReadProcessMemory)
NtWriteVirtualMemory 写内存 防止内存被写
KdReceivePacket KDCOM.dll中Com串口接收数据的函数 自己做过滤(和双机调试有关)
KdSendPacket KDCOM.dll中的Com串口发送数据函数 自己做过滤(和双机调试有关)

相关文章:

  • 2021-07-03
  • 2021-05-24
  • 2022-12-23
  • 2021-07-31
  • 2022-12-23
  • 2021-10-29
  • 2021-11-14
  • 2021-06-18
猜你喜欢
  • 2021-12-20
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-01-08
  • 2022-12-23
相关资源
相似解决方案