[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 playar 发布弄个线程不久得了。在suspend后,用CreateRemoteThread创建的线程是可以运行的
最初由 leahart 发布CreateRemoteThread 好象一般的用法都是把自己的函数写入目标地址,但是我已经知道目标进程函数的地址了,能否直接在这个API里写入那个地址直接筹建?
最初由 Isaiah 发布只要那个函数定义符合DWORD WINAPI ThreadProc(LPVOID lpParameter)这种形式