最近在看火哥的内核,看到内存隐藏可执行属性这里,试了火哥的代码,用api查询内存属性确实没有可执行属性,在没有保护的游戏直接在内核创建线程是可以跑的,在有保护的程序直接在内核创建线程也是可以跑的,但是程序整个被挂起,无响应。用apc,内部创建线程跑代码直接闪退(有没有保护都一样)。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课