Внедрение в эмуляцию intel x64 и x86 в Windows 10/11 для ARM
#windows #arm64 Вопрос: как поставщик безопасности, мне нужно внедриться в процессы Windows как можно раньше. Поэтому я исправляю LdrPloadDll() из своего драйвера по мере создания новых процессов и выполняю шелл-код,…