找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4574|回复: 2

隐藏线程

[复制链接]

3

主题

32

回帖

0

精华

铜牌会员

积分
80
发表于 2021-4-30 05:14:16 | 显示全部楼层 |阅读模式
在国外论坛逛发现比较火的隐藏RO线程,隐藏R3线程, 都是抹掉线程双链表,和抹掉CidTable把句柄销毁或者置零, 还有其他的方法吗? 但我发现pchunter还是能检测出来显示红色的线程,是什么原理? 非常奇怪。 摸索了下KPRCB有个waitlist (IdleThread)等待线程表,这个好像没办法抹掉。 请教下,还需要考虑哪些可以过主流ark.

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2021-5-6 22:46:01 | 显示全部楼层
这样子隐藏线程是没意义的,因为会导致你的线程啥都做不了。

真正聪明的办法是“借用”线程,就是让你的代码被其它线程执行。比较常用的方法是插入APC和使用WorkItem。

2

主题

61

回帖

0

精华

铜牌会员

积分
58
发表于 2021-5-18 20:37:05 | 显示全部楼层
借鸡下蛋?

评分

参与人数 1水晶币 +1 收起 理由
Tesla.Angela + 1 借腹生子、借尸还魂。

查看全部评分

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表