厚积薄发
海纳百川,有容乃大
摘要: 摘要: 远程线程作为一项"合法"的代码注入技术,在windows上被大量使用, 它的本质就是把一块可执行代码写入到对方进程,然后让其起运行。 一般它的实现过程是这样的, 通过VirtualAllocEx在目标进程分配内存空间,然后通过WriteProcessMemory将我们的可执行代码写入到目标进程,最后通过CreateRemoteThread让我们的可执行代码在目标进称里运行起来。阅读全文Richard Wei 2012-06-20 15:38 发表评论 阅读全文
posted @ 2012-06-20 15:38 Richard Wei 阅读(213) 评论(0) 推荐(0) 编辑