那么问题来了。在调用DuplicateHandle时,内容进程需要拥有目标进程(此处是JIT)的句柄以及PROCESS_DUP_HANDLE权限参考。然而,这也使得内容进程可以完全地控制JIT。
確定! 回上一頁