PS: 常見的HOOK都自帶暫停和繼續,而且每次修改內存數據,都需要暫停/繼續,如果頻繁暫停/繼續,會出現不穩定性,有幾率會崩潰,然而微軟開源的HOOK不需要暫停/繼續這種雞肋操作,因為他在執行回調后在JMP下一個地址。