能力值:
( LV2,RANK:10 )
|
-
-
2 楼
与用户是否Administrator无关,都试了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
从内存中加载并运行exe,这个概念很模糊呢.. 如果真要执行代码的话重定位没问题的话和系统没分别吧?还是从内核态建ring3进程?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
DELPHI 代码见
http://topic.csdn.net/u/20091103/11/c38fd755-6ff6-4b8b-a7bc-9aa1c94774c4.html
因为启用另一进程加载EXE, 确实在Win7下失败了, 如果在自己进程中运行,也许好些,但是AntiDebug效果差些
win7的有关内核处理的API确实变化很大
GetThreadContext(pi.hThread, ctx)只是当前进程的数据
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
应该是64位的问题,不是win7的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
32位win7能在GetThreadContext(pi.hThread, ctx)或SetThreadContext(pi.hThread, ctx)中使用64位 ? 不应该
|
|
|