安全之路 —— 利用APC隊列實現跨進程注入

簡介 在之前的文章中筆者曾經爲大家介紹過使用CreateRemoteThread函數來實現遠程線程注入(鏈接),毫無疑問最經典的注入方式,但也因爲如此,這種方式到今天已經幾乎被所有安全軟件所防禦。所以今天筆者要介紹的是一種相對比較「另類」的方式,被稱作**「APC注入」。APC(Asynchronous Procedure Call),全稱爲異步過程調用**,指的是函數在特定線程中被異步執行。簡單
相關文章
相關標籤/搜索