会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Wings_翅膀
清心如水 清水即心 微风无起 波澜不惊 幽篁独坐 长啸鸣琴 禅寂入定 毒龙遁形 我心无窍 天道酬勤 我义凛然 鬼魅皆惊 我情豪溢 天地归心 我志扬迈 水起风生 天高地阔 流水行云 清新治本 直道谋身 至性至善 大道天成
博客园
首页
新随笔
联系
管理
订阅
2016年1月20日
PE文件捆绑实现二:(远程线程注入)
摘要: 刚刚学到了一种可以木马病毒隐藏自身的一种方法,就是通过API:CreateRemoteThreadEx在其他进程中创建一个线程,并且通过LoadlibraryAPI载入自己的Dll文件来实现远程线程注入。 危害:注入的动态链接库,通常为恶意代码,例如木马或病毒。(当然,注入的也可以...
阅读全文
posted @ 2016-01-20 11:07 Wings_翅膀
阅读(1131)
评论(0)
推荐(0)
编辑
公告