注入手法

一、遠程線程注入:

      OpenProcess/CreateProcess

      VirtualAllocEx();

      WriteProcessMemory();

      CreateRemoteThread();


二、將自己dll加入至目標進程導入表中


三、使用鉤子Hook

         獲取目標線程ID

         SetWindowsHookEx(WH_MSGFILTER, ...);

        獲取目標進程窗口

         向目標進程窗口發自定義消息。在MessageProc中,可以操作。

發佈了22 篇原創文章 · 獲贊 5 · 訪問量 2萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章