最新 最热

调用NtCreateUserProcess创建进程绕过杀软hook

CreateProcess在3环最终会调用ntdll!NtCreateUserProcess通过syscall进入0环,我们可以通过调用NtCreateUserProcess来规避AV/EDR对CreateProcess的监控

2022-05-16
2