首页
社区
课程
招聘
[求助]win10 x64 能用apc注入吗?
2022-11-8 13:37 9852

[求助]win10 x64 能用apc注入吗?

2022-11-8 13:37
9852

win10 64 的UserApcPending = 0xC2吗?
当写1时,被注入的进程界面就卡死,是啥问题呢?


[培训]《安卓高级研修班(网课)》月薪三万计划

收藏
点赞0
打赏
分享
最新回复 (12)
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
はつゆき 2022-11-8 14:01
2
0
强制交付不可取
雪    币: 158
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lg好人 2022-11-8 14:05
3
0
はつゆき 强制交付不可取
怎么做才行呢?
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
はつゆき 2022-11-8 14:51
4
0
lg好人 怎么做才行呢?
什么也不做,等进程自己交付,能不能交付看缘分
雪    币: 158
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lg好人 2022-11-8 15:31
5
0
不立即提交注入不成功
雪    币: 6111
活跃值: (3936)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
黑洛 1 2022-11-8 15:50
6
0
看缘分,自己惊醒会炸
雪    币: 158
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lg好人 2022-11-8 15:56
7
0
没有其他好的办法解决这个问题吗?
雪    币: 1243
活跃值: (1815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
库尔 2022-11-8 21:57
8
0
理论上apc多插入几次,如果线程还存活的话。
雪    币: 89
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Roje 2022-12-4 20:04
9
1
当然可以,而且我有实现代码,也成功了,有需要的话发一份给你
雪    币: 107
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
@一语成谶 2022-12-4 20:10
10
0
Roje 当然可以,而且我有实现代码,也成功了,有需要的话发一份给你
大佬发我一分学习下,最近搞内核里面APC注入,不稳定,不是卡死就是进程自动关闭
雪    币: 107
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
@一语成谶 2022-12-4 20:11
11
0
949098687@qq.com
雪    币: 335
活跃值: (786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hello,hook 2023-7-15 08:21
12
0
APC的原理是进程有一个APC队列,进程内部的线程在Sleep或者Wait之后苏醒,就会调用这个队列。那么如果我手动的SuspendThread和ResumeThread,让线程暂停并恢复,在暂停的过程中调用QueueUserAPC,这样我试过了,为啥也不一定成功呢?
雪    币: 423
活跃值: (752)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
frendguo 2023-10-1 12:31
13
0
hello,hook APC的原理是进程有一个APC队列,进程内部的线程在Sleep或者Wait之后苏醒,就会调用这个队列。那么如果我手动的SuspendThread和ResumeThread,让线程暂停并恢复,在暂停的过 ...
suspendthread 跟 sleep 是两个东西。 suspendthread 就是通过塞了个 apc 进去来实现挂起的。所以跟直接插入并没有什么区别。
游客
登录 | 注册 方可回帖
返回