issues
search
BlackINT3
/
OpenArk
The Next Generation of Anti-Rookit(ARK) tool for Windows.
https://openark.blackint3.com
GNU Lesser General Public License v2.1
8.29k
stars
835
forks
source link
HVCI模式代码区域内存读写改进
#187
Open
Gy4n
opened
3 weeks ago
Gy4n
commented
3 weeks ago
打开了HVCI后进入内核模式,写任意驱动代码段会蓝屏。 由于HVCI的限制所以写入操作会产生异常,所以相关代码得包一层try catch。
打开了HVCI后进入内核模式,写任意驱动代码段会蓝屏。 由于HVCI的限制所以写入操作会产生异常,所以相关代码得包一层try catch。