下你所需,载你所想!
汇集开发技术源码资料

函数ntdll.dll!RtlRemoteCall的实现过程

:4.275KB :1 :2022-02-08 12:17:48

部分简介

函数ntdll.dll!RtlRemoteCall的实现过程如果开发者对于本文件有需要的可以参考,函数RtlRemoteCall是ntdll中的一个未文档化的函数,其功能主要是修改EIP,实现远程线程调用。

该函数的内部实现过程其实非常简单,主要是使用NtGetContextThread获得线程上下文,然后用NtWriteVirtualMemory写入参数信息,最后使用NtSetContextThread修改EIP信息,实现跳转。

函数ntdll.dll!RtlRemoteCall的实现过程

热门推荐

相关文章