一、远程线程注入:
OpenProcess/CreateProcess
VirtualAllocEx();
WriteProcessMemory();
CreateRemoteThread();
二、将自己dll加入至目标进程导入表中
三、使用钩子Hook
获取目标线程ID
SetWindowsHookEx(WH_MSGFILTER, ...);
获取目标进程窗口
向目标进程窗口发自定义消息。在MessageProc中,可以操作。