首页
社区
课程
招聘
[原创]64位CreateProcess逆向:(五)创建线程的过程
发表于: 2016-3-29 23:03 11669

[原创]64位CreateProcess逆向:(五)创建线程的过程

2016-3-29 23:03
11669

点击下面进入总目录:
64位Windows创建64位进程逆向分析(总目录)
    上一篇文章我们讨论了进程创建的过程。这篇文章会介绍线程创建的过程。
    64位Windows 7,在CreateProcess中,调用了PspAllocateThread来创建线程。它的原型如下:
PspAllocateThread

NTSTATUS
PspAllocateThread(PEPROCESS newProcess,
POBJECT_ATTRIBUTES   ObjectAttributes,
KPROCESSOR_MODE     AccessMode,
CreateProcessContext ProcessContext,
CONTEXT         context,
PINITIAL_TEB       pInitTeb,
PVOID           StartRoutine,
PVOID           StartContext,
PULONG         ptrProcessFlag,
PETHREAD *        pptrEthread,
DIYStruct*       unknownStruct,
ACCESS_STATE_EXPAND* pAccessStateExpand
)

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (5)
雪    币: 324
活跃值: (60)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
沙发先坐着
2016-3-30 08:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一个API这是想分成多少篇 看雪的精华越来越不值钱了 务实点多好,另外这些东西《windows内核情景分析》里不是讲的很清楚吗  x64只是有些改变  一篇文章说明白不就得了吗
还有就是 这么多优秀精华帖 也没见一张对比图呀  还是务虚有前途 以后我有机会也分开写
2016-3-31 15:56
0
雪    币: 129
活跃值: (333)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xed
4
学习了。。前面几部都看完了。
2016-4-1 13:16
0
雪    币: 3092
活跃值: (1719)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
我们只是把之前在学习过程中做过的项目整理分享出来。大家因为都有手头的工作,只能工作之余整理,整理一篇发一篇,所以没有办法一次发完。没有看出来这样也会给人带来损害。您要是有什么好东西的话,也欢迎您分享出来,至于怎么的方式,这是您的权利。
2016-4-2 23:50
0
雪    币: 440
活跃值: (1158)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
呵呵,期待层主的精华
2016-4-3 15:07
0
游客
登录 | 注册 方可回帖
返回
//