最近在看火哥的内核,看到内存隐藏可执行属性这里,试了火哥的代码,用api查询内存属性确实没有可执行属性,在没有保护的游戏直接在内核创建线程是可以跑的,在有保护的程序直接在内核创建线程也是可以跑的,但是程序整个被挂起,无响应。用apc,内部创建线程跑代码直接闪退(有没有保护都一样)。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!