专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
向个运行中进程注入自己代码最自然莫过于使用CreateRemoteThread如今远线程注入已经是泛滥成灾同样监测远线程注入、防止远线程注入工具也举不胜举个木马或后门启动时向Explorer或IE注入操作就像在自己脸上写上“我是贼”样 用户态代码想要更隐蔽地藏身于别进程就应该在注入环节隐蔽自己行为下面就介绍种非常简单不过比较暴力思路方法给出举例为在Explorer里加载自己dll 首先提到就是个API:QueueUserAPC DWORD QueueUserAPC( PAPCFUNC pfnAPC, // APC function HANDLE hThread, [阅读全文] [PDF]
1 共1条 分1页