首页
社区
课程
招聘
[求助]关于线程创建的问题
发表于: 2015-9-15 19:09 3008

[求助]关于线程创建的问题

2015-9-15 19:09
3008
如何使用CreateThread来创建线程别人可以使用N+1中方法来禁止某个线程的创建
请问在应用层怎么样才能躲避 bp CreateThread 呢 ?
很多安全检测线程都要通过CreateThread启动 难道没有其他方法启动项线程么

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
shadowdll
2015-9-15 21:15
0
雪    币: 1258
活跃值: (1434)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CreateThread  ------>------system call (sysenter)--- > 内核

考虑到 应用层API都是 外壳 ,所以 直接自己来做个外壳 自己进内核。

改为

                                    
MyCreateThread  ---->-------
                \
                 V
CreateThread  ------>------system call (sysenter)--- > 内核
2015-9-16 13:46
0
游客
登录 | 注册 方可回帖
返回
//