Вопросы по теме 'createremotethread'
Является ли первый поток, который запускается внутри процесса Win32, основным потоком? Необходимо понимать семантику
Я создаю процесс, используя CreateProcess() с CREATE_SUSPENDED , а затем создаю небольшой фрагмент кода внутри удаленного процесса для загрузки DLL и вызова функции (экспортируемой этой DLL), используя VirtualAllocEx() (с ..., MEM_RESERVE |...
510 просмотров
schedule
20.11.2021
0xC0000022 до RtlUserThreadStart
Я ввожу некоторый код для подключения API к процессам, но у меня есть некоторые проблемы в некоторых приложениях, таких как chrome.exe.
Мое тестовое приложение запускает приостановленный процесс, выполняет инъекцию и перехват API, а затем...
1572 просмотров
schedule
24.03.2022
Будет ли ASLR вызывать трения для адреса с внедрением DLL?
Я читал о технике внедрения DLL, и у меня был этот вопрос.
Предположим, мы хотим внедрить DLL в процесс назначения в Windows 7, в котором включен ASLR для kernel32.dll.
Таким образом, любая часть внедренного кода не может использовать какой-либо...
1859 просмотров
schedule
18.10.2022
Почему внедрение пещер кода с внедрением потока приводит к сбою моего целевого win32 EXE?
В настоящее время я пытаюсь внедрить пещеру кода с внедрением потоков в удаленный EXE-файл win32, работающий в моей системе win7 (x64). Для этого я использую Microsoft VB6, через который делаю следующее:
OpenProcess, чтобы получить дескриптор...
416 просмотров
schedule
23.10.2022
C++: инъекция Dll. Почему CreateRemoteThread() не работает в Блокноте?
Я довольно новичок в инъекции DLL, делаю это из любопытства и потому, что хочу создать оверлей в игре, не изменяя его исходный код.
Но пока я застрял с базовой инъекцией DLL: той, что использует CreateRemoteThread().
Я следовал этому руководству...
1805 просмотров
schedule
08.11.2023