-
-
奇怪的问题,水平太菜请教各位高手
-
发表于: 2009-7-15 11:24 3008
-
把一下的代码通过RtlCreateUserThread注入到notepad中去,功能就是每sleep2秒就打印threadrunning. 但是奇怪的是这个线程打印了4次threadrunning之后,就不再打印了,线程没有再被执行,但是在process explorer里面看仍然存在这个线程。请教各位大侠这是什么原因
00AC0010 BE 4224807C mov esi, kernel32.Sleep
00AC0015 BF 15A2857C mov edi, kernel32.OutputDebugStringW
00AC001A B8 D0070000 mov eax, 7D0
00AC001F FFD6 call esi
00AC0021 8B45 08 mov eax, dword ptr [ebp+8]
00AC0024 05 00020000 add eax, 200
00AC0029 50 push eax
00AC002A FFD7 call edi ; kernel32.OutputDebugStringW
00AC002C ^ EB E2 jmp short 00AC0010
00AC0010 BE 4224807C mov esi, kernel32.Sleep
00AC0015 BF 15A2857C mov edi, kernel32.OutputDebugStringW
00AC001A B8 D0070000 mov eax, 7D0
00AC001F FFD6 call esi
00AC0021 8B45 08 mov eax, dword ptr [ebp+8]
00AC0024 05 00020000 add eax, 200
00AC0029 50 push eax
00AC002A FFD7 call edi ; kernel32.OutputDebugStringW
00AC002C ^ EB E2 jmp short 00AC0010
赞赏
看原图
赞赏
雪币:
留言: