仪陇家园分类信息网、仪陇生活网、仪陇家园网

搜索

【全网首发】函数ntdll.dll!RtlRemoteCall的实现过程 [复制链接]

[复制链接]
seo 发表于 2022-3-9 11:12:20 | 显示全部楼层 |阅读模式
函数RtlRemoteCall是ntdll中的一个未文档化的函数,其功能主要是修改EIP,实现远程线程调用。
该函数的实现过程易语言版的在此:

该函数的内部实现过程其实非常简单,主要是使用NtGetContextThread获得线程上下文,然后用NtWriteVirtualMemory写入参数信息,最后使用NtSetContextThread修改EIP信息,实现跳转。
效果如下:

            

            
            点我下载
            (已有 34 次下载)
            

            
            
        

        
               
            引用模块
            
            无
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

楼主

审核员

热门推荐

联系客服 关注微信 下载APP 返回顶部 返回列表