厚积薄发
海纳百川,有容乃大
     摘要: 远程线程作为一项"合法"的代码注入技术,在windows上被大量使用, 它的本质就是把一块可执行代码写入到对方进程,然后让其起运行。
一般它的实现过程是这样的, 通过VirtualAllocEx在目标进程分配内存空间,然后通过WriteProcessMemory将我们的可执行代码写入到目标进程,最后通过CreateRemoteThread让我们的可执行代码在目标进称里运行起来。  阅读全文

Richard Wei 2012-06-20 15:38 发表评论
posted on 2012-06-20 15:38  Richard Wei  阅读(213)  评论(0编辑  收藏  举报