Load a fresh new copy of ntdll.dll via file mapping to bypass API inline hook.
翻译 - 通过文件映射加载 ntdll.dll 的新副本以绕过 API 内联挂钩。