最近在看火哥的内核,看到内存隐藏可执行属性这里,试了火哥的代码,用api查询内存属性确实没有可执行属性,在没有保护的游戏直接在内核创建线程是可以跑的,在有保护的程序直接在内核创建线程也是可以跑的,但是程序整个被挂起,无响应。用apc,内部创建线程跑代码直接闪退(有没有保护都一样)。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)