一文带你实现远程线程注入和卸载1. 原理2.远程线程注入Dll的步骤3.代码远程注入注意点4.代码实现最后:
1. 原理主要通过API:CreateRemoteThread 来进行远程线程注入2.远程线程注入Dll的步骤1.通过进程Id打开指定的进程 2.在指定的进程,分配一段大小为要导入的dll文件名长度的一段内存空间,将dll的文件名写入到分配的内存中。 3.获取目的进程中的loadLibrary的函数地址。 4.创建远程线程,通过上一步获得的loadlibrary函数进行dll导入。 5.释放内存,卸载dll。3.代码远程注入注意点1.不能调用除kernel32和user32之外动态库中的