Использование недокументированной функции - RtlRemoteCall
HTML-код
- Опубликовано: 27 июл 2014
- В данном видеоролике демонстрируется как можно воспользоваться функцией из ntdll.dll под названием RtlRemoteCall.
И показан пример её использования.
Данный код стабильно работает под x86 приложениями, в одном из следующих видео сделаю порт и под x64. Игры
Видео бомба
Как я рад, новое видео.
У тебя голос изменился?
Спасибо :)
Да приболел маленько(
Вроде бы всё переписал как надо, а при запуске приложение "цель" падает, пробовла нан ескольких x32 приложениях...
Кто может сурс проверить или свой кинуть?
как ты переводишь код из asm в с++?
Плагин для IDA - Hex-Rays.
Какова практическая полезность данной функции?
Это я объяснял на видео.
***** Можете еще раз написать полезность ?
Taras Vilganyuk нет
+Taras Vilganyuk лол
можно пиздить поток когда нет возможности запустить свой, например если античит блокает создание потока лол