2019独角兽企业重金招聘Python工程师标准>>> HOOK 掉了 NtCreateThread 然后 在调用之前 看看要创建线程的进错的线程数量是不是 0 如果是 0 那么就表示是一个新的进程 此时就要插入 这个进程了。。。。。 转载于:https://my.oschina.net/sincoder/blog/118628