ETW

浅析bypass etw过程

c#loader一种是通过反射找到指定空间的类中method进行Invoke另一种是通过EntryPoint.Invoke加载反射加载Assembly.Load()是从String…