2012-01-05 4 views

ответ

3

Это возможно.

Первый шаг, чтобы получить адрес в Thread Information Block с помощью функции NtQueryInformationThread с ThreadInformationClass набор для ThreadBasicInformation. Структура THREAD_BASIC_INFORMATION содержит указатель на TEB потока. Затем вы можете использовать ReadProcessMemory и WriteProcessMemory, чтобы прочитать или изменить содержимое TEB.

+0

Быстро и чисто, спасибо. –

Смежные вопросы