遠程線程入門

     摘要: 遠程線程做爲一項"合法"的代碼注入技術,在windows上被大量使用, 它的本質就是把一塊可執行代碼寫入到對方進程,而後讓其起運行。 通常它的實現過程是這樣的, 經過VirtualAllocEx在目標進程分配內存空間,而後經過WriteProcessMemory將咱們的可執行代碼寫入到目標進程,最後經過CreateRemoteThread讓咱們的可執行代碼在目標進稱裏運行起來。 
相關文章
相關標籤/搜索