逃避内存扫描,在ntdll末尾2kb插入shellcode的技术....