-
-
[原创]64位CreateProcess逆向:(五)创建线程的过程
-
发表于:
2016-3-29 23:03
11670
-
[原创]64位CreateProcess逆向:(五)创建线程的过程
点击下面进入总目录:
64位Windows创建64位进程逆向分析(总目录)
上一篇文章我们讨论了进程创建的过程。这篇文章会介绍线程创建的过程。
64位Windows 7,在CreateProcess中,调用了PspAllocateThread来创建线程。它的原型如下:
PspAllocateThread
NTSTATUS
PspAllocateThread(PEPROCESS newProcess,
POBJECT_ATTRIBUTES ObjectAttributes,
KPROCESSOR_MODE AccessMode,
CreateProcessContext ProcessContext,
CONTEXT context,
PINITIAL_TEB pInitTeb,
PVOID StartRoutine,
PVOID StartContext,
PULONG ptrProcessFlag,
PETHREAD * pptrEthread,
DIYStruct* unknownStruct,
ACCESS_STATE_EXPAND* pAccessStateExpand
)
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)