随笔分类 - Windows
摘要:思路: 1,获取宿主进程的进程句柄 hProc; 2,为宿主进程申请内存(VirtualAllocEx) 3,向申请的内存写入要加载的模块的名称(WriteProcessMemory) 4,获取当前进程的 LoadLibraryA 函数的地址(宿主进程的LoadLibrary函数的地址也是这个) 5
阅读全文
摘要:创建远程进程是在其他进程(非当前进程)中创建一个线程,需要使用 CreateRemoteThread 函数。CreateRemoteThread 函数和 CreateThread 函数相比,只多了一个 HANDLE 类型的参数,这个参数是需要创建线程的进程的句柄。获取到进程句柄后调用 CreateR
阅读全文

浙公网安备 33010602011771号