Вопросы по теме 'createremotethread'

Является ли первый поток, который запускается внутри процесса Win32, основным потоком? Необходимо понимать семантику
Я создаю процесс, используя CreateProcess() с CREATE_SUSPENDED , а затем создаю небольшой фрагмент кода внутри удаленного процесса для загрузки DLL и вызова функции (экспортируемой этой DLL), используя VirtualAllocEx() (с ..., MEM_RESERVE |...
510 просмотров

0xC0000022 до RtlUserThreadStart
Я ввожу некоторый код для подключения API к процессам, но у меня есть некоторые проблемы в некоторых приложениях, таких как chrome.exe. Мое тестовое приложение запускает приостановленный процесс, выполняет инъекцию и перехват API, а затем...
1572 просмотров
schedule 24.03.2022

Будет ли ASLR вызывать трения для адреса с внедрением DLL?
Я читал о технике внедрения DLL, и у меня был этот вопрос. Предположим, мы хотим внедрить DLL в процесс назначения в Windows 7, в котором включен ASLR для kernel32.dll. Таким образом, любая часть внедренного кода не может использовать какой-либо...
1859 просмотров
schedule 18.10.2022

Почему внедрение пещер кода с внедрением потока приводит к сбою моего целевого win32 EXE?
В настоящее время я пытаюсь внедрить пещеру кода с внедрением потоков в удаленный EXE-файл win32, работающий в моей системе win7 (x64). Для этого я использую Microsoft VB6, через который делаю следующее: OpenProcess, чтобы получить дескриптор...
416 просмотров

C++: инъекция Dll. Почему CreateRemoteThread() не работает в Блокноте?
Я довольно новичок в инъекции DLL, делаю это из любопытства и потому, что хочу создать оверлей в игре, не изменяя его исходный код. Но пока я застрял с базовой инъекцией DLL: той, что использует CreateRemoteThread(). Я следовал этому руководству...
1805 просмотров
schedule 08.11.2023