为编程爱好者分享易语言教程源码的资源网

网站首页 > 易语言相关 > 易语言例程 正文

函数ntdll.dll RtlRemoteCall的实现过程

三叶资源网 2022-01-13 23:08:24 易语言例程 2272 ℃ 0 评论

函数RtlRemoteCall是ntdll中的一个未文档化的函数,其功能主要是修改EIP,实现远程线程调用。

该函数的实现过程易语言版的在此:

函数ntdll.dll RtlRemoteCall的实现过程

该函数的内部实现过程其实非常简单,主要是使用NtGetContextThread获得线程上下文,然后用NtWriteVirtualMemory写入参数信息,最后使用NtSetContextThread修改EIP信息,实现跳转。

效果如下:

函数ntdll.dll RtlRemoteCall的实现过程

@ANormalUser


文件下载

来源:三叶资源网,欢迎分享,公众号:iisanye,(三叶资源网⑤群:21414575

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

百度站内搜索
关注微信公众号
三叶资源网⑤群:三叶资源网⑤群

网站分类
随机tag
朗读BCC校验内存外挂上传视频无水印解析QQ看点评论点赞内存特征码express表白程序零基础学注册机Tencent字节集搜索自定义数据组合框Printable比特币获取控制台应用返回值LayUI框架TGP登录协议
最新评论