win32 - 线程环境修改

0x00 代码

#include <Windows.h>

#include <tchar.h>

#include <stdio.h>

 

DWORD WINAPI ThreadProc(_In_ LPVOID lpParameter)

{

   

    int i = 0;

    while (1) i++;

 

    i--;

 

    printf("ThreadProc end : %d\n",i);

 

 

    return 0;

}

 

int _tmain(int agrc, TCHAR** argv)

{

    int offset = 0;

    BYTE* assm = NULL;

    CONTEXT context = { 0 };

    DWORD retValue = 0;

 

    printf("%p %p\n", ThreadProc, *((VOID**)ThreadProc));

 

    HANDLE thread = CreateThread(0, 0, ThreadProc, 0, 0, 0);

 

 

 

    if (thread != NULL)

    {

        Sleep(100);

 

        printf("CreateThread success\n");

 

        retValue = SuspendThread(thread);

 

        //suspend thread

        if (retValue != -1)

        {

 

            printf("SuspendThread success%x\n", GetLastError());

           

            //set context flag

            context.ContextFlags = CONTEXT_CONTROL;

 

            //get thread context

            if (GetThreadContext(thread,&context))

            {

 

                printf("GetThreadContext success\n");

 

                assm = (BYTE*) context.Rip;

               

                for (DWORD64 i = 1; i < 100; i++)

                {

 

                   SHORT a = *((SHORT*)(assm + i));

 

                   if (a == (SHORT)0xC8FF)

                   {

                       printf("find 0xFFC8 -> i-- \n");

                       context.Rip += i;

                       break;

                   }

 

                }

 

                //set thread context

                if (SetThreadContext(thread, &context))

                {

                   printf("SetThreadContext success\n");

                }

 

            }

 

            retValue = ResumeThread(thread);

            if (retValue != -1)

            {

                printf("ResumeThread success %x\n",GetLastError());

            }

            else

            {

                printf("ResumeThread failed\n");

            }

           

        }

 

        Sleep(3000);

 

        printf("Thread end\n");

 

        CloseHandle(thread);

    }

 

 

    return 0;

}

 

 

0x01 注意事项

1 GetCurrentThread函数获取的是伪句柄,不能唯一的标识线程.通过GetCurrentThreadId获取线程ID来标识线程

2 同一个进程,不同线程的数据可以互相访问,该进程所有线程共享进程的虚拟空间.

3 通过CreateThread创建的线程,其函数地址随机

4 PC为小端存储,格式:高位存放在高地址,低位存放在地址.

代码执行是从低地址到高地址的,因此搜索代码时,要注意数据的高低位. i—对应编码 FF C8

C8在高地址即高位,FF在低地址即低位 -> 0XC8FF

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值