DLL注入
飞天蝙蝠柯大侠
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
DLL注入之使用SetWindowsHookEx注入
原理分析:本次介绍的是使用全局钩子的方式进行注入。在Windows中可以使用SetWindowsHookEx来设置消息钩子,这个函数除了可以设置当前进程的钩子之外,它还可以设置全局钩子。全局钩子,顾名思义,即当前正在运行的进程都会被设置相应的钩子。//dwThreadId 设置为0,则是全局钩子。HHOOK SetWindowsHookExA( int idHook,...原创 2019-01-30 21:51:19 · 5572 阅读 · 0 评论 -
DLL注入之使用远程线程注入
原理分析:远程线程注入是很常见且古老的注入方式之一。其原理是根据Win32函数CreateRemoteThread在目标进程中创建一个线程,然后加载注入DLL。无巧不成书,创建线程的所需的回调函数恰恰与LoadLibrary声明结构几乎一模一样。//Thread PROCDWORD WINAPI ThreadProc(_In_ LPVOID lpParameter);//显式加载D...原创 2019-01-27 14:08:01 · 1210 阅读 · 0 评论
分享