12 2015 档案

摘要:转载请声明出处:http://www.cnblogs.com/predator-wang/p/5076681.html5. 无DLL注入(远程代码注入)在第三中方法种,我们启动远程线程时,线程函数是我们从Kernel32.dll中取得的LoadLibrary函数的地址为线程函数的地址,其实我们可以直... 阅读全文
posted @ 2015-12-25 18:20 _No.47 阅读(758) 评论(0) 推荐(0)
摘要:转载请声明出处:http://www.cnblogs.com/predator-wang/p/5076279.html3. 利用远程线程注入DLL 1)、取得远程进程的进程ID; 2)、在远程进程空间中分配一段内存用来存放要注入的DLL完整路径; 3)、将要注入的DLL的路径写到刚才分配的远程进程空... 阅读全文
posted @ 2015-12-25 16:21 _No.47 阅读(2747) 评论(0) 推荐(0)
摘要:转载请声明出处:http://www.cnblogs.com/predator-wang/p/4792976.html参考:http://andylin02.iteye.com/blog/459483进程注入的方法分类如下: 带DLL的注入 利用注册表注入 利用Windows Hooks注入... 阅读全文
posted @ 2015-12-24 17:48 _No.47 阅读(1069) 评论(0) 推荐(0)