Форум программистов, компьютерный форум, киберфорум
Программирование драйверов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 1
Регистрация: 22.05.2016
Сообщений: 10

Создание удаленного потока

22.05.2016, 16:54. Показов 1393. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Пытаюсь реализовать простой инжект(VirtualAllocEx,WriteProcessMemory , CreateRemoteThread и т.д) через драйвер.
Открываю доступ к процессу(ZwOpenProcess),выделяю память(ZwAllocateVirtualMemory),записыва ю в выделенную область памяти(KeAttachProcess->memcpy->KeDettachProcess) путь к dll,а затем нужно создать удаленный поток,вот тут и возникает проблема,пытаюсь сделать это так:

Тут типа код ZwOpenProcess,AllocateMemory, etc..
Выделение памяти и запись пути к длл работает,приаттачился отладчиком к процессу,и посмотрел.

HANDLE ThreadHandle = NULL;
CLIENT_ID ci;
OBJECT_ATTRIBUTES oa;


RtlZeroMemory(&oa,sizeof(OBJECT_ATTRIBUT ES));
ci.UniqueProcess = ID;// id процесса
ci.UniqueThread = 0;

AddrLoadLibrary = (PVOID)0x773249D7; // адрес LoadLibraryA,просто приаттачился к процессу и взял адрес
PsCreateSystemThread(&ThreadHandle, THREAD_ALL_ACCESS, &oa, ProcHandle,
&ci,(PKSTART_ROUTINE)AddrLoadLibrary, Buffer); // Buffer - выделенная область памяти,в которой путь к dll
PsCreateSystemThread возвращает C000000D,Invalid parametr вроде,но что это значит я так и не понял,думаю фактические параметры не правильные передаю.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
22.05.2016, 16:54
Ответы с готовыми решениями:

Создание удаленного потока
Приветствую! Собственно имеется код, который создает поток, подгружающий DLL в чужой процесс: #include "windows.h" ...

Создание удаленного потока
Доброго времени суток. Назрел вопрос в создание потока в адресном пространстве другого процесса. Вот потихонечку разбираюсь как и что тут....

Создание нового потока из работающего потока
насколько это корректно? вроде всё нормально работает и именно так как задумывалось, но вопрос таки возник

1
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
22.05.2016, 20:14
Цитата Сообщение от CoKoEr Посмотреть сообщение
PsCreateSystemThread
Эта функция создает поток в ядре. Тебе нужен поток в режиме пользователя,
который бы выполнял юзермодный код, т.е. выполнялся бы в ring-3, а не в ring-0.
Из ядра это напрямую сделать не получится.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
22.05.2016, 20:14
Помогаю со студенческими работами здесь

Создание удалённого доступа
Здравствуйте, при создании программы у меня появилась идейка об удалённом доступе, т.е. я написал программу создал для неё инсталяционный...

создание удаленного пользователя на локальном пк.
Поскажите или намекните как создать и как удолинить пользователя удоленого рабочего стола? Добавлено через 12 минут очень надо.

Создание удалённого доступа windows server 2003
народ такой вопрос дома три компа интернет для них раздаёт роутер, ос win serv 2003, локально с любого компа могу зайти а мне нужно...

Создание удаленного репозитория только через консоль
Ребята, не могу понять. Можно ли вообще сделать удаленный репозиторий ТОЛЬКО через консоль? или все ровно придется зайти через браузер на...

Создание потока из потока.
Надо создать поток 1, в нем создать поток 2, сам я жуткий дураг, немаловероятно что правильного в коде вообще ничего нет ) ругается...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru