能力值:
( LV2,RANK:10 )
|
-
-
2 楼
在第二个游戏进程里 直接HOOK NtCreateUserProcess 即可
|
能力值:
( LV9,RANK:280 )
|
-
-
3 楼
已经试过第二个进程里HOOK NtCreateUserProcess了。现在问题是SetThreadContext注入失败:GetThreadContext每次取到的EIP都是0x70000或者0x700002,SetThreadContext之后再GetThreadContext发现EIP没变。XT看SetThreadContext、NtSetContextThread、ZwSetContextThread无钩子、莫菲是r0的NtSetContextThread里面做了手脚?但是x64的ssdt不是改不了吗?MSR寄存器我也看过没hook、难道是VT接管syscall?但是这样的话按理说应该win10也改不了ThreadContext啊?而且这是刚创建的进程,要有保护也不会这么早就加上去的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
注入方式不需要纠结SetThreadContext 使用这个API只是为了改变EIP
|
能力值:
( LV9,RANK:280 )
|
-
-
5 楼
果然用QueueUserAPC就行了,蟹蟹!
|
|
|