2012-06-11 70 views

回答

2

CreateRemoteThread不會自動管理lpParameter。你是對的,開發者應該確保lpParameter是目標進程上下文中的有效指針。 VirtualAllocExWriteProcessMemory絕對是這樣做的選擇。

+0

還要注意,該參數實際上並不一定是一個指針。如果您只需傳遞一個參數(並且它將適合),則可以將其轉換爲LPVOID並返回。一個示例可能是使用DuplicateHandle將已複製的句柄傳遞給目標進程。 –