Bu konu hakkında çok fazla kaynak yok. Zaten ben de aşağıdaki github linkindeki kodlar olmasa yapamayacaktım. NtCreateProcess gibi WinAPI fonksiyonları Microsoft tarafından döküman şeklinde sunulmuyor. Biraz araştırma yapınca gördüm ki oyun hileleri yazan kişiler, hek-ırlar böyle "undocumented" WinAPI fonksiyonlarıyla uğraşmış. Demek ki Microsoft buna benzer teknik belgeleri, sisteme doğrudan müdahale edilen şeyleri herkese sunmak istemiyor.
https://www.huntandhackett.com/blog/the ... on-windows
https://github.com/huntandhackett/proce ... ree/master
https://github.com/huntandhackett/proce ... g/releases
Linux için ayrıca bkz:
viewtopic.php?t=221069
undocumented içerikler için Win32API yazdığım yere bakınız:
viewtopic.php?t=213493
ve bir tablo (linki silebiliriz)
Kod: Tümünü seç
https://malapi.io