GPK
1,系统线程:psCreateSystemThread
用来保护自己的保护
2,驱动模块
3,系统回调
监控进程
4,定时器
没有
5,SSDT hook
[XueTr][SSDT]: 6
序号 函数名称 当前函数地址 Hook 原始函数地址 当前函数地址所在模块
53 NtCreateThread 0xB1D2967A inline hook 0x805C8208 C:\Program Files\盛大网络\传奇3(免费版)\GPK\1394hub.sys
125