兼容x32、x64 ,主要方法:hook调试器ReadProcessMemory、WriteProcessMemory、OpenProcess这几个函数,驱动实现了回调降权提权、句柄表降权提权、mdl读写
mizukiyyds/simple_debug_plugin
Folders and files
| Name | Name | Last commit date | ||
|---|---|---|---|---|
| Name | Name | Last commit date | ||
|---|---|---|---|---|
兼容x32、x64 ,主要方法:hook调试器ReadProcessMemory、WriteProcessMemory、OpenProcess这几个函数,驱动实现了回调降权提权、句柄表降权提权、mdl读写