- 博客(2)
- 收藏
- 关注
原创 使用汇编语言编写注入代码
这里主要借助OllyDbg的汇编功能,使用汇编语言编写注入代码即ThreadProc()函数。与上一篇文章的CodeInject.cpp代码类似,但区别在于THREAD_PARAM结构体不包含字符串成员,且使用指令字节数组替代了ThreadProc()函数(因为代码本身同时包含所需的字符串数据)。汇编语言常用的开发工具(Assembler)有MASM、TASM和FASM等。编写简单的待修改...
2018-10-06 23:22:49 2899 2
原创 代码注入(线程注入)
代码注入概念代码注入是一种向目标进程插入独立运行代码并使之运行的技术,其一般调用CreateRemoteThread() API以远程线程的形式运行插入的代码,亦称为线程注入。代码以线程过程(ThreadProcedure)形式插入,而代码中使用的数据则以线程参数的形式插入,即代码和数据是分别注入的。 代码注入与DLL注入的区别DLL注入适用于代码量大且复杂的情况,而代码注入适用于...
2018-10-05 23:16:37 7085 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人