为编程爱好者分享易语言教程源码的资源网

网站首页 > 易语言相关 > 易语言例程 正文

函数ntdll.dll RtlRemoteCall的实现过程

三叶资源网 2022-01-13 23:08:24 易语言例程 1658 ℃ 0 评论

函数RtlRemoteCall是ntdll中的一个未文档化的函数,其功能主要是修改EIP,实现远程线程调用。

该函数的实现过程易语言版的在此:

函数ntdll.dll RtlRemoteCall的实现过程

该函数的内部实现过程其实非常简单,主要是使用NtGetContextThread获得线程上下文,然后用NtWriteVirtualMemory写入参数信息,最后使用NtSetContextThread修改EIP信息,实现跳转。

效果如下:

函数ntdll.dll RtlRemoteCall的实现过程

@ANormalUser


文件下载

来源:三叶资源网,欢迎分享,公众号:iisanye,(三叶资源网⑤群:21414575

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

百度站内搜索
关注微信公众号
三叶资源网⑤群:三叶资源网⑤群

网站分类
随机tag
DLL劫持源码协程模块龙珠直播采集远程端口SubLime Text教程精易论坛火山安卓鱼刺http多线程弹幕解析支付收款语音素材鱼刺多线程取文件列表文件搜索屏幕取色QQ取本机cookie易语言滑动验证码易语言寻路无限视距QQ计数器Safengine
最新评论