摘要: 遠程線程作為一項"合法"的代碼注入技術,在windows上被大量使用, 它的本質就是把一塊可執行代碼寫入到對方進程,然后讓其起運行。
一般它的實現過程是這樣的, 通過VirtualAllocEx在目標進程分配內存空間,然后通過WriteProcessMemory將我們的可執行代碼寫入到目標進程,最后通過CreateRemoteThread讓我們的可執行代碼在目標進稱里運行起來。
閱讀全文
posted @
2012-06-20 15:38 Richard Wei 閱讀(4003) |
評論 (5) |
編輯 收藏