先解释一下远程进程,其实就是要植入你的代码的进程,相对于你的工作进程(如果叫本地进程的话)它就叫远程进程,可理解为宿主。 e"Kg/*Ji1
G;#-CT
首先介绍一下我们的主要工具CreateRemoteThread,这里先将函数原型简单介绍以下。 1AiqB Rs
yxP(|
CreateRemoteThread可将线程创建在远程进程中。 =|_:H$94
^NwXvp>7-
函数原型 BV_rk^}Ur
HANDLE CreateRemoteThread( I-<U u2
HANDLE hProcess, // handle to process lJ1_Zs `
LPSECURITY_ATTRIBUTES lpThreadAttributes, // SD `p0+j
SIZE_T dwStackSize, // initial stack size @Cg%7AF
LPTHREAD_START_ROUTINE lpStartAddress, // thread function }QrBN:a$(
LPVOID lpParameter, // thread argument b{q-o <