C#进程注入的代码.txt
摘要:
使用CreateRemoteThread和LoadLibrary技术的步骤如下:1. 得到远程进程的HANDLE(使用OpenProcess)。2. 在远程进程中为DLL文件名分配内存(VirtualAllocEx)。3. 把DLL的文件名(全路径)写到分配的内存中(WriteProcessMemory)4. 使用CreateRemoteThread和LoadLibrary把你的DLL映射近远程进程。5. 等待远程线程结束(WaitForSingleObject),即等待LoadLibrary返回。也就是说当我们的DllMain(是以DLL_PROCESS_ATTACH为参数调用的)返回时远程 阅读全文
posted @ 2011-08-01 14:31 l1b2q31 阅读(1101) 评论(0) 推荐(0) 编辑