首页
社区
课程
招聘
[求助]请问CreateRemoteThread成功需要什么特殊条件吗?
发表于: 2012-7-15 00:26 4647

[求助]请问CreateRemoteThread成功需要什么特殊条件吗?

2012-7-15 00:26
4647
想在目标进程内执行代码
OpenProcess,VirtualAllocEx,WriteProcessMemory都执行成功了,代码也已经写入了目标进程
CreateRemoteThread(hp, NULL,0,(LPTHREAD_START_ROUTINE)lpStartAddress , lpParameter , 0,&lpThreadId );
CreateRemoteThread返回0x100,lpThreadId [out]返回的ID和OD看到的线程ID相同
但是注入到目标进程的代码却没有被执行,对目标代码下断也没有断下来
请问CreateRemoteThread成功需要什么特殊条件吗?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
需要的条件是,没有安装 360 ,哈哈
2012-7-15 23:34
0
雪    币: 31
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
楼主找台裸机试试看?
2012-7-15 23:48
0
雪    币: 376
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
忘了说了...被注入的进程是TX的轩辕传奇游戏,R3下发现被HOOK的有KiUserExceptionDispatcher,LdrInitializeThunk,ZwCreateThread,ZwSetContextThread,ExitProcess
ZwCreateThread被改成了
7C956EDE    90              nop
7C956EDF >- E9 19ADD684     jmp     016C1BFD
7C956EE4    BA 0003FE7F     mov     edx, 7FFE0300
7C956EE9    FF12            call    dword ptr [edx]
7C956EEB    C2 2000         retn    20

恢复后CreateRemoteThread依旧不能成功...
2012-7-16 01:40
0
游客
登录 | 注册 方可回帖
返回
//