首页
社区
课程
招聘
[旧帖] [求助]NtCreateThread创建的线程的入口地址 0.00雪花
发表于: 2012-9-2 21:31 2038

[旧帖] [求助]NtCreateThread创建的线程的入口地址 0.00雪花

2012-9-2 21:31
2038
如题啊
我的写一个外挂的时候,要终止一个反外挂的线程,HOOK了SSDT中的NtCreateThread,这个函数的原型如下:

NTSYSAPI
NTSTATUS
NTAPI
NtCreateThread(
OUT PHANDLE ThreadHandle,
IN ACCESS_MASK DesiredAccess,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN HANDLE ProcessHandle,
OUT PCLIENT_ID ClientId,
IN PCONTEXT ThreadContext,
IN PUSER_STACK UserStack,
IN BOOLEAN CreateSuspended
);

但要怎么才能知道要创建的那个线程的入口地址呢?

求高手不吝艰赐教啊,小弟在此谢过了.

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Context->Eax
2012-9-2 22:12
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
二楼正解,谢了.
2012-9-3 13:17
0
游客
登录 | 注册 方可回帖
返回
//