我以爲面試官在第二層,沒想到他在第5層(dll注入:系統kernel32.dll爲什麼在每個進程中的基址相同)

在漫長的春招過程中,身爲一個大三找實習的弱雞,免不了被面試官捶打。 昨天被問到一個dll注入的問題,當時心想,正中我的下懷,唉,我就嘰裏呱啦把遠程線程注入的實現過程講了一下: 1.使用進程PID打開進程,獲得句柄 2.使用進程句柄申請一塊可讀可寫的內存地址 3.把dll路徑寫入內存 4.使用CreateRomteThread創建遠程線程,調用LoadLibrary實現注入 5.釋放收尾工作或者卸載
相關文章
相關標籤/搜索