我需要一种在 x64 窗口中 CreateRemoteThread 到 64 和 32 位进程的方法。我已经弄清楚了如何找到目标进程的指令集,如何在目标进程中为汇编雪橇分配内存,并且我几乎已经弄清楚如何处理地址空间随机化。
当远程进程的指令集错误时,我不知道如何实际启动远程进程上的线程。
注意:我不在乎你解决的是两个问题中的哪一个。我自己的 exe 可以是 32 位,也可以是 64 位(但在我知道目标进程的位数之前,我确实必须做出选择)。
在有人抱怨我真的不应该这样做之前,先问问微软为什么我必须设置FILE_SHARE_DELETE
在我删除正在使用的文件之前,先在所有打开的句柄上执行此操作。不,也没有办法删除其他进程已打开的文件。
CreateRemoteThread 32->64 不起作用。
CreateRemoteThread 64->32 有效。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)