先解释一下远程进程,其实就是要植入你的代码的进程,相对于你的工作进程(如果叫本地进程的话)它就叫远程进程,可理解为宿主。
~$-Nl
&(UVS0=Dp,
首先介绍一下我们的主要工具CreateRemoteThread,这里先将函数原型简单介绍以下。 xs_l+/cZ
He^u+N@B
CreateRemoteThread可将线程创建在远程进程中。 *u^N_y
28>PmH]7
函数原型 P{v>o,a.
HANDLE CreateRemoteThread( WX$mAQDV
HANDLE hProcess, // handle to process <8nl}^d5
LPSECURITY_ATTRIBUTES lpThreadAttributes, // SD &"]Uh
SIZE_T dwStackSize, // initial stack size *$mDu,'8
LPTHREAD_START_ROUTINE lpStartAddress, // thread function chv0\k"'
LPVOID lpParameter, // thread argument W&