首页
社区
课程
招聘
[求助]内核结束线程
发表于: 2019-4-17 16:02 3098

[求助]内核结束线程

2019-4-17 16:02
3098
我想在PsSetCreateThreadNotifyRoutine里监视到线程加载后结束线程,如何才能实现不使用硬编码结束线程?
我试了
1.使用NtTerminateThread,这个要改变先前模式,先前模式的偏移是一个硬编码。
2.插APC的方式,这个要设置系统线程标志才能使用PsTerminateSystemThread结束,系统线程标志是一个硬编码。
3.使用PspTerminateThreadByPointer,但查找这个函数是一个硬编码。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
prev_mode 动态获取就好了
2019-4-17 16:24
0
雪    币: 6394
活跃值: (2207)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
3
MaMy prev_mode 动态获取就好了
prev_mode 动态获取不也是硬编码吗
2019-4-17 16:28
0
雪    币: 9626
活跃值: (1826)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
4
yirucandy prev_mode 动态获取不也是硬编码吗
楼主可能对硬编码有什么误解
2019-4-17 17:59
0
雪    币: 181
活跃值: (616)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
动态获取的是特征码。。。不是硬编码
2019-4-17 22:33
0
游客
登录 | 注册 方可回帖
返回
//