DLL远程注入的步骤如下:
1) 使用VirtualAllocEx函数,分配远程进程的地址空间中的内存。
2) 使用WriteProcessMemory函数,将DLL的路径名拷贝到第一个步骤中已经分配的内存中。
3) 使用GetProcAddress函数,获取LoadLibraryA或LoadLibratyW函数的实地址(在Kernel32.dll中)
1) 使用VirtualAllocEx函数,分配远程进程的地址空间中的内存。
2) 使用WriteProcessMemory函数,将DLL的路径名拷贝到第一个步骤中已经分配的内存中。
3) 使用GetProcAddress函数,获取LoadLibraryA或LoadLibratyW函数的实地址(在Kernel32.dll中)