2012-06-11 69 views

回答

2

CreateRemoteThread不会自动管理lpParameter。你是对的,开发者应该确保lpParameter是目标进程上下文中的有效指针。 VirtualAllocExWriteProcessMemory绝对是这样做的选择。

+0

还要注意,该参数实际上并不一定是一个指针。如果您只需传递一个参数(并且它将适合),则可以将其转换为LPVOID并返回。一个示例可能是使用DuplicateHandle将已复制的句柄传递给目标进程。 –