注入手法

来源:互联网 发布:会员后台管理系统源码 编辑:程序博客网 时间:2024/06/03 00:25

一、远程线程注入:

      OpenProcess/CreateProcess

      VirtualAllocEx();

      WriteProcessMemory();

      CreateRemoteThread();


二、将自己dll加入至目标进程导入表中


三、使用钩子Hook

         获取目标线程ID

         SetWindowsHookEx(WH_MSGFILTER, ...);

        获取目标进程窗口

         向目标进程窗口发自定义消息。在MessageProc中,可以操作。

0 0
原创粉丝点击