2013年10月18日

取线程所属模块

摘要: .版本 2.DLL命令 ZwQueryInformationThread, 整数型, "ntdll.dll" .参数 ThreadHandle, 整数型 .参数 ThreadInformationClass, 整数型 .参数 ThreadInformation, 字节集, 传址 .参数 ThreadInformationLength, 整数型 .参数 ReturnLength, 整数型, 传址.DLL命令 RtlNtStatusToDosError, 整数型, "ntdll.dll" .参数 NTSTATUS, 整数型.DLL命令 OpenThread, 阅读全文

posted @ 2013-10-18 09:05 shellcode 阅读(721) 评论(0) 推荐(0)

导航