-
-
[旧帖]
[求助]NtCreateThread创建的线程的入口地址
0.00雪花
-
发表于:
2012-9-2 21:31
2038
-
[旧帖] [求助]NtCreateThread创建的线程的入口地址
0.00雪花
如题啊
我的写一个外挂的时候,要终止一个反外挂的线程,HOOK了SSDT中的NtCreateThread,这个函数的原型如下:
NTSYSAPI
NTSTATUS
NTAPI
NtCreateThread(
OUT PHANDLE ThreadHandle,
IN ACCESS_MASK DesiredAccess,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN HANDLE ProcessHandle,
OUT PCLIENT_ID ClientId,
IN PCONTEXT ThreadContext,
IN PUSER_STACK UserStack,
IN BOOLEAN CreateSuspended
);
但要怎么才能知道要创建的那个线程的入口地址呢?
求高手不吝艰赐教啊,小弟在此谢过了.
[课程]Android-CTF解题方法汇总!