/DriverNoImage

以shellcode注入其它驱动执行,躲避驱动签名检测,曾pubg项目中使用,,,当然现在,,,

Primary LanguageC

DriverNoImage

以shellcode注入其它驱动执行,躲避驱动签名检测,曾pubg项目中使用,,,当然现在,,,

shellcode asm文件通过编译后再通过IDA工具拷贝出来填入ASM文件中 有部分测试代码在里面需要做适当修改