Hook内核函数ZwSetValueKey
给初学驱动的人的一个简单例子,Hook掉内核函数ZwSetValueKey,实现一个在IE或者注册表调用SetValueKey函数的时候附加了一个修改主页的操作。代码内还提供了一个简单的获取默认浏览器的功能,另外还有其他小惊喜
下载地址
用户评论
测试好用,谢谢
很好win32可以用,谢谢分享!
简单易用,可惜在X64中,SSDT不能被HOOK了。