随笔分类 -  Windows

摘要:思路: 1,获取宿主进程的进程句柄 hProc; 2,为宿主进程申请内存(VirtualAllocEx) 3,向申请的内存写入要加载的模块的名称(WriteProcessMemory) 4,获取当前进程的 LoadLibraryA 函数的地址(宿主进程的LoadLibrary函数的地址也是这个) 5 阅读全文
posted @ 2020-04-22 09:26 syscall 阅读(474) 评论(0) 推荐(0)
摘要:创建远程进程是在其他进程(非当前进程)中创建一个线程,需要使用 CreateRemoteThread 函数。CreateRemoteThread 函数和 CreateThread 函数相比,只多了一个 HANDLE 类型的参数,这个参数是需要创建线程的进程的句柄。获取到进程句柄后调用 CreateR 阅读全文
posted @ 2020-04-21 15:31 syscall 阅读(747) 评论(0) 推荐(0)