首页
社区
课程
招聘
[求助]HOOK NtCreateThread
发表于: 2015-5-30 18:16 4011

[求助]HOOK NtCreateThread

2015-5-30 18:16
4011
在R3 HOOK NtCreateThread 可以监控线程创建和远程线程创建
如何判断创建线程使用者是自身进程创建还是其他进程创建的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费
支持
分享
最新回复 (3)
雪    币: 2161
活跃值: (750)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
有个processhandle,这个是被创建线程的进程句柄
结合psgetcurrentprocess判断当前进程和被被创建线程的进程是不是一个就行了
2015-5-30 18:53
0
雪    币: 376
活跃值: (92)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

processhandle
这个值我测试自己进程的和远程注入的都是-1呢
2015-5-30 19:58
0
雪    币: 23
活跃值: (1611)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在r3内 HOOK NtCreateThread是拦截不到 其他进程在你这个进程上 创建的远程线程。
2015-5-31 01:27
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册