其实这个方法很简单,这里记录一下。
hook ntcreatethread就可以,其中有一个context结构,其中又有eax.....
返回用户态后,就从eax开始执行。报告完毕。
代码:nbboy.ys168.com下的代码例子calldll.rar
其实这个方法很简单,这里记录一下。
hook ntcreatethread就可以,其中有一个context结构,其中又有eax.....
返回用户态后,就从eax开始执行。报告完毕。
代码:nbboy.ys168.com下的代码例子calldll.rar