最近在看火哥的内核,看到内存隐藏可执行属性这里,试了火哥的代码,用api查询内存属性确实没有可执行属性,在没有保护的游戏直接在内核创建线程是可以跑的,在有保护的程序直接在内核创建线程也是可以跑的,但是程序整个被挂起,无响应。用apc,内部创建线程跑代码直接闪退(有没有保护都一样)。
[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!