首页
社区
课程
招聘
[旧帖] [求助]关于createremotethread函数 0.00雪花
发表于: 2009-9-11 10:16 3498

[旧帖] [求助]关于createremotethread函数 0.00雪花

2009-9-11 10:16
3498
先附上该函数的原型
HANDLE CreateRemoteThread(
   HANDLE hProcess,         // 创建进程句柄
   LPSECURITY_ATTRIBUTES lpThreadAttributes,   // pointer to security
                                              // attributes
   DWORD dwStackSize,       // 线程堆栈大小
   LPTHREAD_START_ROUTINE lpStartAddress,      // pointer to thread
                                              // function
   LPVOID lpParameter,      // argument for new thread
   DWORD dwCreationFlags,   // creation flags
   LPDWORD lpThreadId       // pointer to returned thread identifier
);

我已知一个程序A会通过这种手段向程序B注入代码 我想用HOOK API的手法把这个程序A注入的代码给拦截出来 行不行呀 这个API最终会调用WriteProcessMemory函数 我是Hook哪个函数好 或者说是我怎么才能把程序A试图注入的内容给拦截下来呀

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 18
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你指的内容有很多啊
有注入DLL的
有注入普通函数的
注入DLL的话WriteProcessMemory的第二个参数就是DLL的地址
注入普通函数的话WriteProcessMemory的第三个参数 就是要注入的函数 也就是你需要的内容
2009-9-17 05:25
0
雪    币: 339
活跃值: (29)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
关键的有WriteProcessMemory,如果是Thread hijack 那么还有SetThreadContext,好好观察下EIP
2009-9-17 15:11
0
游客
登录 | 注册 方可回帖
返回
//