скрытие потоков от API CreateTool32Help - PullRequest
0 голосов
/ 22 октября 2011

Возможно ли, что кто-то может спрятать свою ветку от API CreateTool32Help?Я хочу знать это, потому что я создаю античит-программу для маленькой игры, которую я сделал.Я не хочу переходить в режим ядра, поэтому единственный способ остановить вторжения потоков в мой процесс - это сравнить созданные мной потоки с найденными в снимке.

Могут ли быть способы обойти эту меру?Я подключил NtSetInformationThread на всякий случай.

1 Ответ

3 голосов
/ 22 октября 2011

Если кто-то выполняет код внутри вашего процесса, значит, вы уже проиграли. Как только они в вашем процессе, они могут исправить ваш код, который пытается их обнаружить!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...