紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2184|回复: 2

隐藏线程

[复制链接]

3

主题

35

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
80
发表于 2021-4-30 05:14:16 | 显示全部楼层 |阅读模式
在国外论坛逛发现比较火的隐藏RO线程,隐藏R3线程, 都是抹掉线程双链表,和抹掉CidTable把句柄销毁或者置零, 还有其他的方法吗? 但我发现pchunter还是能检测出来显示红色的线程,是什么原理? 非常奇怪。 摸索了下KPRCB有个waitlist (IdleThread)等待线程表,这个好像没办法抹掉。 请教下,还需要考虑哪些可以过主流ark.

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2021-5-6 22:46:01 | 显示全部楼层
这样子隐藏线程是没意义的,因为会导致你的线程啥都做不了。

真正聪明的办法是“借用”线程,就是让你的代码被其它线程执行。比较常用的方法是插入APC和使用WorkItem。

2

主题

63

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
58
发表于 2021-5-18 20:37:05 | 显示全部楼层
借鸡下蛋?

评分

参与人数 1水晶币 +1 收起 理由
Tesla.Angela + 1 借腹生子、借尸还魂。

查看全部评分

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-19 21:08 , Processed in 0.024932 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表