Внедряю код в процесс с помощью стандартной апи-функции CreateRemoteThread
все замечательно работает, но проактивка касперского палит вызов CreateRemoteThread, и ругается на подозрительную активность
если взять исходник CreateRemoteThread, видно что в ней используются функции kernel32, такие как BaseCreateStack, BaseInitializeContext и тд
но они не экспортируются kernel32
подскажите пожалуйста, возможно ли вызвать их ? если да, то как ?
или придется эмулировать CreateRemoteThread с помощью недокументированных функций ntdll ?
если да, то каким образом ?
все замечательно работает, но проактивка касперского палит вызов CreateRemoteThread, и ругается на подозрительную активность
если взять исходник CreateRemoteThread, видно что в ней используются функции kernel32, такие как BaseCreateStack, BaseInitializeContext и тд
но они не экспортируются kernel32
подскажите пожалуйста, возможно ли вызвать их ? если да, то как ?
или придется эмулировать CreateRemoteThread с помощью недокументированных функций ntdll ?
если да, то каким образом ?