createremotethread 在win10下可以执行而在 xp和win7下出错,主要原因是执行权限不够。
以管理员身份运行对于解决问题没有实质帮助。关键在于代码上两点注意事项:
*首先需要代码上的提权操作,赋予本进程操作权限:
BOOL EnableDebugPrivilege()
{
HANDLE hSnap;
HANDLE hkernel32 = NULL; //被注入进程的句柄
PROCESSENTRY32 pe;
BOOL bNext;
HANDLE hToken;
TOKEN_PRIVILEGES tp;
LUID Luid;
LPVOID p;
FARPROC pfn;
if (!OpenProcessToken(GetCurrentProcess(), TOKEN_ALL_ACCESS_P, &hToken))
{
printf(“Warning:提升权限失败\n”);
system(“pause”);
return 0;
}
if (!LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &Luid))
{
printf("Warning:提升权限失败\n");
system("pause");
return 0;
}
tp.PrivilegeCount = 1;
tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
tp.Privileges[0].Luid = Luid;
if (!AdjustTokenPrivileges(hToken, 0, &tp, sizeof(TOKEN_PRIVILEGES), NULL, NULL))
{
printf("Warning:提升权限失败\n");
system("pause");
return 0;
}
return 1;
}
*其次需要指定对需要操作的某进程的操作权限,在openprocess上把操作进程的权限加全,多了可以少了就可能出错哦
(这一步在上一步的基础上才能做)
handlePro = OpenProcess(PROCESS_ALL_ACCESS | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION | PROCESS_VM_READ | PROCESS_VM_WRITE, FALSE, pe32.th32ProcessID);