能力值:
( LV2,RANK:10 )
|
-
-
2 楼
可能是驱动保护,你的写内存被咔嚓了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
别人自己的代码完成了createprocess的大部分细节,包括CreateProcessInternalW,你当然拦截不到.不过其实还是很搓的....再仔细一点你就搞定了...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我已经把目标挂起了,是在注入的代码里面恢复主线程运行的的,如果注入失败,或者执行失败,目标主线程就恢复不了呀。
|
能力值:
( LV9,RANK:610 )
|
-
-
5 楼
我曾经hook过CreateProcessInternalW 没发现不能注入的进程啊。求具体哪款游戏。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
能注入,就是TX的QQ西游啊,你先用任务管理器测试,任务管理器可以运行子进程。
有了新的发现,貌似注入是成功了,在执行远程线程一瞬间后就把我的远程线程给结束了,我在远程线程里面创建了一个窗口的,发现窗口闪了一下就没了,以此推论的。不知道有木有隐藏线程的方法。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
看错了,我以为你说不能注入,这款游戏是可以注入,主进程(最后一个进程)中注入线程后执行了一下被kill了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
记得以前看过一个游戏是hook CreateProcessInternalW也无效的,目前启动2次主程序,第1次的主程序启动第2次那个同一文件的主程序,第2次启动的时候是通过他自己实现的createprocess来启动的.
你说的这个不清楚,不过得看你注入进去干了啥,记得他的anti会处理自己进程的线程创建的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
如果自己实现了createprocess的话,在内核hook应该可以吧。
这个好像是没有自己实现,而且我又hook了TerminateThread,果然在启动主程序的时候调用了TerminateThread,但是明明我在里面什么都没做就返回一个1,怎么它也能杀掉我的线程
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好吧,哥算是服了,,,千辛万苦实现无线程,居然在主进程中内存都读不了,丫怎么实现的啊。我可是木有用任何的api去读啊,直接访问内存的,,,
|
|
|