|
|
|
สอบถามเรื่องการ Suspend Thread โดย Start Address หน่อยครับ |
|
|
|
|
|
|
|
ดู processhacker
1. query Start Process
Code (C++)
PhGetThreadStartAddress(
_In_ HANDLE ThreadHandle,
_Out_ PVOID *StartAddress
)
{
return NtQueryInformationThread(
ThreadHandle,
ThreadQuerySetWin32StartAddress,
StartAddress,
sizeof(PVOID),
NULL
);
}
2. symbol file (pdb)
3. query symbol file หา function name จะได้ค่า
ModuleName.dll+<startAddress - moduleBase>
Code (C++)
data->StartAddressString = PhGetSymbolFromAddress(
data->ThreadProvider->SymbolProvider,
data->ThreadItem->StartAddress,
&data->StartAddressResolveLevel,
&data->StartAddressFileName,
NULL,
NULL
);
4. Suspend
Code (C++)
SuspendThread(threadHandle);
|
|
|
|
|
Date :
2020-06-26 22:07:35 |
By :
PhrayaDev |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
พระยาเทพ มีเฟสบุคส่วนตัวมั้ยผมถามไปในกล่องแมส เสสแล้วอยากถามเพิ่มเติมครับผม
|
|
|
|
|
Date :
2020-10-09 04:11:36 |
By :
bestaon |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
เฟสเคยมีและเคยเล่นช่วง 2004-2009 จากนั้นก็ไม่ได้โพสต์อัปเดตอะไรอีกเลย
ต่อมา ก็เปิดเข้าดูของชาวบ้านเป็นครั้งคราวจนกระทั่ง บอกลาอย่างเป็นทางการเมื่อ 2015
สาเหตุมาจากจำรหัสผ่านไม่ได้เพราะตั้งไว้หลายร้อยตัว แล้วทำหาย
สมัครใหม่แล้วหลายรอบ สุดท้ายเลยปล่อยวางครับ
สำหรับปัญหาของคุณ โพสต์ถามในกระทู้หรือตั้งใหม่เลยครับ
ใส่รายละเอียดต่างๆ ให้ครบถ้วน เดี๋ยวผมและ/หรือ ท่านที่มีความรู้
จะได้ช่วยกันได้
|
|
|
|
|
Date :
2020-10-09 14:33:17 |
By :
PhrayaDev |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
คือโค้ดข้างบนอะครับผมอยากรู้ว่าพอจะมีคลิปสอนทำเลยไหมครับจนบิ้วเสร็จเลยอะครับ
|
|
|
|
|
Date :
2020-10-10 01:38:19 |
By :
bestaon |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Load balance : Server 05
|