1
是否有可能(以及如何)訪問某個其他進程的線程的線程信息塊?一個進程如何訪問外部TIB?
是否有可能(以及如何)訪問某個其他進程的線程的線程信息塊?一個進程如何訪問外部TIB?
這是可能的。
的第一步是通過使用NtQueryInformationThread功能與ThreadInformationClass設置爲ThreadBasicInformation獲得線程信息塊的ADRESS。 THREAD_BASIC_INFORMATION結構包含一個指向線程的TEB的指針。然後,您可以使用ReadProcessMemory和WriteProcessMemory以讀取或修改TEB的內容。
快速乾淨,謝謝。 – 2012-01-06 13:40:23