我重新扫了一遍,发现有个地方不一样了
API HOOK
入口点错误:NtCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003C579D)
入口点错误:NtCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003C593D)
入口点错误:NtLoadDriver (危险等级: 高, 被下面模块所HOOK: 0x003C608D)
入口点错误:NtSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003C5A0D)
入口点错误:NtWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003C586D)
入口点错误:ZwCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003C579D)
入口点错误:ZwCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003C593D)
入口点错误:ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003C5A0D)
入口点错误:ZwWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003C586D)
入口点错误:CreateServiceA (危险等级: 高, 被下面模块所HOOK: 0x003C5D4D)
入口点错误:CreateServiceW (危险等级: 高, 被下面模块所HOOK: 0x003C5E1D)
入口点错误:LoadLibraryA (危险等级: 高, 被下面模块所HOOK: 0x003C6A4D)
入口点错误:LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: 0x003C5635)
入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: 0x003C656D)
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x003C697D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x003C67DD)