****核心原理讀書筆記-代碼注入

代碼注入是一種向目標進程插入獨立運行代碼並使之運行的技術,它一般調用CreateRemoteThread()API以遠程線程形式運行插入的代碼,所以也被稱爲線程注入。 和DLL注入相比代碼注入佔用內存少並難以查找痕跡。所以DLL注入技術主要用在代碼量大且複雜的時候,而代碼注入技術則適用於代碼量小且簡單的情況比如shellcode。下面我們先測試一下代碼。 運行notepad.exe並查看PID。
相關文章
相關標籤/搜索