据说VC的斑竹Kevin_qing写有一个在WIN9X下的CreateRemoteThread函数,强烈要求他公布出来让我们学习学习
同意者UP一下
同意者UP一下
解决方案 »
- 关于win32多线程的很简单的问题
- VC6.0+PostgreSql找不到组件
- 如何在网络连接里建立一个VPN连接,谢谢。
- 大家看看为什么不能把COMBO控件显示出来?显示在我的工具栏中!
- 关于CArchive与CBitmap
- 急求:关于源代码语法检查的代码!
- 请问ListCtrl问题,急!!!!!!!!!!!!!!
- MFC写的activeX属性为什么无法导出?
- MFC中如何通过子菜单ID获得子菜单的句柄
- 我的下载积分为什么少了2000分啊!!!
- 为什么我用__dllspec(dllexport)做的dll导出函数,用工具查看怎么有怪符号?
- 谁能具体讲一讲用InstallShield制作安装程序?
upup
Kevin_qing也不知去哪里了,很久没见到了。
你分涨得好快,终于有一颗五角星啦!
请 Kevin_qing() 公布让大家一起学习吧
怎么不说话???
大家加油UP要他公布出来啊
在2000下也已经用CreateRemoteThread成功插入了DLL
在9X也用HOOK成功了我主要就是想学习学习斑竹的源代码:)
长长见识
进来一看,才知是我浅陋无知,
羞愧ing
http://www.allinsoft.com/misc/thread.txt
使用的方法:
1.查找目标进程的所有线程,试图找到一个在运行的线程。
2.将该线程suspend,修改thread_contex里面的eip,使其指向预先写好的一段代码(__declspec(naked) void CodeStart())。
3.__declspec(naked) void CodeStart()里面将会使用createthread来建立新线程,然后发出一个event,程序收到该event后将回复目标线程的正常运行。