Windows x86 x64使用SetThreadContext注入shellcode的方式加载DLL
摘要:
一、前言 注入DLL的方式有很多,在R3就有远程线程CreateRemoteThread、SetWindowsHookEx、QueueUserApc、SetThreadContext 在R0可以使用apc或者使用KeUserModeCallBack 关于本文是在32位和64位下使用SetThread 阅读全文
posted @ 2016-04-25 20:33 ciyze0101 阅读(3797) 评论(0) 推荐(1) 编辑