首页
社区
课程
招聘
[求助]win10 x64 能用apc注入吗?
发表于: 2022-11-8 13:37 10940

[求助]win10 x64 能用apc注入吗?

2022-11-8 13:37
10940

win10 64 的UserApcPending = 0xC2吗?
当写1时,被注入的进程界面就卡死,是啥问题呢?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
2
强制交付不可取
2022-11-8 14:01
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
はつゆき 强制交付不可取
怎么做才行呢?
2022-11-8 14:05
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
4
lg好人 怎么做才行呢?
什么也不做,等进程自己交付,能不能交付看缘分
2022-11-8 14:51
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不立即提交注入不成功
2022-11-8 15:31
0
雪    币: 6124
活跃值: (4661)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
看缘分,自己惊醒会炸
2022-11-8 15:50
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没有其他好的办法解决这个问题吗?
2022-11-8 15:56
0
雪    币: 1319
活跃值: (1960)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
理论上apc多插入几次,如果线程还存活的话。
2022-11-8 21:57
0
雪    币: 89
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
当然可以,而且我有实现代码,也成功了,有需要的话发一份给你
2022-12-4 20:04
1
雪    币: 107
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
Roje 当然可以,而且我有实现代码,也成功了,有需要的话发一份给你
大佬发我一分学习下,最近搞内核里面APC注入,不稳定,不是卡死就是进程自动关闭
2022-12-4 20:10
0
雪    币: 107
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
949098687@qq.com
2022-12-4 20:11
0
雪    币: 335
活跃值: (786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
APC的原理是进程有一个APC队列,进程内部的线程在Sleep或者Wait之后苏醒,就会调用这个队列。那么如果我手动的SuspendThread和ResumeThread,让线程暂停并恢复,在暂停的过程中调用QueueUserAPC,这样我试过了,为啥也不一定成功呢?
2023-7-15 08:21
0
雪    币: 589
活跃值: (1143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
hello,hook APC的原理是进程有一个APC队列,进程内部的线程在Sleep或者Wait之后苏醒,就会调用这个队列。那么如果我手动的SuspendThread和ResumeThread,让线程暂停并恢复,在暂停的过 ...
suspendthread 跟 sleep 是两个东西。 suspendthread 就是通过塞了个 apc 进去来实现挂起的。所以跟直接插入并没有什么区别。
2023-10-1 12:31
0
游客
登录 | 注册 方可回帖
返回
//