
Event Trace Windows (ETW) को बायपास करें और ntdll को अनहुक करें।
Event Trace Windows(ETW) को बायपास करें और ntdll को अनहुक करें।
_______ _______ _ _______ _________
( ____ \|\ /|( ____ \| \ /\( ____ \\__ __/|\ /|
| ( \/| ) ( || ( \/| \ / /| ( \/ ) ( | ) ( |
| (__ | | | || | | (_/ / | (__ | | | | _ | |
| __) | | | || | | _ ( | __) | | | |( )| |
| ( | | | || | | ( \ \ | ( | | | || || |
| ) | (___) || (____/\| / \ \| (____/\ | | | () () |
|/ (_______)(_______/|_/ \/(_______/ )_( (_______)
[sorahed द्वारा निर्मित]
[v1.0]
[i] हुक्ड Ntdll बेस एड्रेस : 0x00007FFA9A110000
[i] अनहुक्ड Ntdll बेस एड्रेस: 0x00007FF7C970F000
[+] वर्तमान प्रोसेस की PID: [1956]
[#] ETW पैच के लिए तैयार।
[+] ETW पैच करने के लिए <Enter> दबाएं ...
[+] ETW पैच हो गया, नो लॉग्स नो क्राइम !