• 高手请飘过 RIP x64体系 EIP x86体系 RIP EIP注入原理 1 挂起目标线程 需要用到 SuspendThread 函数 2 挂起之后获取目标线程的上下文 需要用到 GetThreadContext函数 这个函数可以获得一个