首页
社区
课程
招聘
驱动中如何打开一个线程。需要的API。
发表于: 2011-1-25 17:18 3812

驱动中如何打开一个线程。需要的API。

2011-1-25 17:18
3812
驱动中知道线程ID,想得到HANDLE,就是R3下的OpenThread。
另外还想知道一下关闭HANDLE的函数,CloseHandle。
顺便请教 NtQueryInformationThread(ThreadQuerySetWin32StartAddress)。谢谢达人。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
ZwOpenThread
ZwClose
2011-1-25 17:26
0
雪    币: 241
活跃值: (35)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
已经解决,谢谢。
2011-1-25 17:35
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你装wdk的帮助,然后查询函数的时候下面会有提示的..
Requirements
IRQL: PASSIVE_LEVEL

Headers: Declared in wdm.h. Include wdm.h, ntddk.h, or ntifs.h.

另外,小小的bs一下你,哈哈
2011-1-25 17:37
0
游客
登录 | 注册 方可回帖
返回
//