0x00 背景知识及测试环境
了解C语言基本语法以及对WIN32编程有一定的了解,了解进程运行时的虚拟地址空间的概念,还要了解进程PID有关知识。
本文的测试环境为VS2019(Debug x86)+Windows XP (不知道什么原因win10上搞不了,等等在研究研究) 。
0x01 主要用到的API
OpenProcess(); VirtualAllocEx();
WriteProcessMemory(); GetModuleHandle();
GetProcAddress(); CreateRemoteThread();
0x02 基本思路
1.获取目标进程句柄
2.在目标进程中开辟空间,将DLL路径写入
3.获取LoardLibrary() API地址
4.创建远程线程DLL注入
0x03 具体代码
声明所需的基本参数
LPCTSTR DllPath =</