写下来回头看,在游戏中隐藏线程思路r3

方法一
1.在游戏进程线程列表里 选一个游戏的线程 并记录线程入口
2.对该线程入口下HOOK跳转到自己的函数
3.然后立刻创建线程 线程创建完后 再把HOOK恢复即可
这个只能达到披羊皮效果
方法二
HOOK游戏窗口消息处理 (那个窗口消息处理的循环体)直接JMP到我的函数 这样就能达到无线程效果

或者找其他微软的线程(前提是这个线程无通信无心跳)找个地方写JMP进去

方法三

HOOK ZwQuerySystemInformation  

1.用ZwQuerySystemInformation  取得线程数据后 从中将自己欲隐藏的线程数据删除 并保存数据

2.HOOK ZwQuerySystemInformation  将保存的数据 写入 传递进来的指针里 即可

方法四

HOOK ZwOpenThread 当知道ThreadID是自己的时候 打开游戏的某个TID 得到句柄后 把这个句柄 返回给他 

方法五

改线程环境(eip)


最好还是在R0擦除线程数据-.- 先就这样吧

QQ:511636674

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值