https://github.com/odzhan/shellcode/blob/master/win/pi/createthread.h
GitHub上一个可能是老外的工程,
挺老的技术了,我记得很久很久以前好像在什么地方看到过,
方法就是,在32位进程注入64位进程之前使用64位的代码来注入,这中间需要自己写汇编。
相关文章
http://www.vxheaven.org/lib/vrg02.html
代码
https://github.com/rwfpl/rewolf-wow64ext