当创建一个线程的时候就是创建了一个线程的结构体
windows提供了一个函数,创建远程线程,允许你在别的进程创建线程
要先使用OpenProcess函数根据进程ID获得别的进程的句柄,在前面讲过,每个进程中有一个局部句柄表,里面都是在进程中打开的对象。操作系统有一个全局句柄表,也就是进程ID
要执行的线程函数是在目标进程的函数
如果可以在目标进程创建一个线程并执行自己进程的代码那就可以为所欲为了,通常是把想要实现的功能写进一个DLL里,然后想法让目标进程加载,就要用到注入的技术
远程线程注入 (滴水)
最新推荐文章于 2023-12-19 22:15:25 发布