全局注入&Hook實現方案

思路: 1)經過註冊消息Hook注入GUI進程; 2)再經過APIHook監視並對非GUI的子進程進行注入,這樣能夠解決大部分進程的注入問題; 3)漏掉的的非GUI進程好比svchost根據須要進行單獨注入(此處可酌情對相應服務進行鍼對性注入,eg. DcomLaunch、Appinfo…)。 相關技術方案: 1)消息Hook(僅GUI進程):SetWindowsHook 2)監視子進程建立:Ho
相關文章
相關標籤/搜索