能力值:
( LV5,RANK:60 )
|
-
-
2 楼
不错啊,有前途。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
好帖子额,楼主对杀软很有一番了解啊
|
能力值:
(RANK:860 )
|
-
-
4 楼
2.2 如何过主动防御
<1>CreateRemoteThread()是所有主防会拦截的一个函数
HANDLE hThread;
Sleep(5000);//做延迟触发
hThread=CreateRemoteThread(hWnd,0,0,(LPTHREAD_START_ROUTINE)pRemoteThread,pRemoteData,0,0);
return true;
}
能否详细解释下这段代码
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我认为sleep(5000)应该加在主动防御hook到CreateRemoteThread之后的源代码中。
|
|
|