摘要: 写了一个小工具,可以通过Hook Winlogon进程主模块的导入表、延迟导入表来拦截对于User32!ExitWindowsEx函数的调用 整个步骤如下: 1、启动一个进程,注入DLL到Winlogon进程 (1) 因为winlogon进程是system级别进程,所以要让注入进程已管理员方式启动, 阅读全文
posted @ 2022-12-03 23:56 psj00 阅读(729) 评论(0) 推荐(0)