首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[讨论]不知大家用过DebugActiveProcess这个函数没
发表于: 2009-3-2 23:01
4633
[讨论]不知大家用过DebugActiveProcess这个函数没
lankerr
2009-3-2 23:01
4633
最近想把自的个游戏修改器升个级,用DebugActiveProcess来挂接目标程序,然后用GetThreadContext和SetThreadContext来获取和设置寄存器等,问题来了,GetThreadContext函数的第一个参数是 线程HANDLE,如果没有线程句柄etThreadContext就不用谈了,调试事件中只有线程ID,用了个笨办法,用OpenThread函数根据线程ID得到线程句柄,成功是成功了,但是总觉得有些问题样。
对专业游戏修改器Cheat.Engine调试,发现它根本没有用OpenThread就得到了线程句柄,那么这类(包括OD)程序是怎样挂接目标程序并GetThreadContext调用成功的呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
rgbsky
雪 币:
138
活跃值:
(11)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
38
粉丝
0
关注
私信
rgbsky
1
2
楼
CREATE_PROCESS_DEBUG_EVENT 事件中有: 把它们保存下来就可以了。
----------------------------------------------
.if DBEvent.dwDebugEventCode==CREATE_PROCESS_DEBUG_EVENT
DBEvent.u.CreateProcessInfo.hThread
DBEvent.u.CreateProcessInfo.hProcess
----------------------------------------------
2009-3-5 06:05
0
tease
雪 币:
93
活跃值:
(11)
能力值:
( LV3,RANK:20 )
在线值:
发帖
13
回帖
336
粉丝
0
关注
私信
tease
3
楼
[QUOTE=lankerr;586169]对专业游戏修改器Cheat.Engine调试,发现它根本没有用OpenThread就得到了线程句柄QUOTE]
不使用OpenThread的好处是为了兼容win98,不知道我说的对不对?
2009-3-5 17:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
lankerr
35
发帖
156
回帖
30
RANK
关注
私信
他的文章
内存写速度低于内存读的速度?
3812
[分享]发个老游戏抗日地雷战资源部分读取及内存修改器
13115
[求助]只有位图数据情况下怎样显示位图?
7523
[讨论]飞秋2013的授权码算法好复杂,能写注册机?
36985
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部