進程注入之DLL注入

前言 DLL注入是我在大一的時候接觸的一種技術,那時候還不懂,最近結合小程序詳細的理解了一下。 DLL注入是將代碼注入到一個遠程進程中,並讓遠程進程調用LoadLibrary()函數,從而強制遠程進程加載一個DLL程序到進程中。而當DLL被加載時就會運行DLL中的DllMain()函數,所以就會爲惡意代碼的執行提供機會,而因爲DLL本身是由感染後的進程加載的同時PE文件也並沒有對系統進行過多的敏感
相關文章
相關標籤/搜索