CreateRemoteThread即在当前已有进程中创建新的线程。
从32位进程注入dll到32位进程的步骤如下:
1.OpenProcess 打开已有进程
2.VirtualAllocEx分配空间给它
3.获取LoadLibraryW的地址
4.WriteProcessMemory 写进内存空间
5.CreateRemoteThread实现注入
代码如下:
64位注入32位 32注入64位 64注入64 等后面有时间再写
CreateRemoteThread即在当前已有进程中创建新的线程。
从32位进程注入dll到32位进程的步骤如下:
1.OpenProcess 打开已有进程
2.VirtualAllocEx分配空间给它
3.获取LoadLibraryW的地址
4.WriteProcessMemory 写进内存空间
5.CreateRemoteThread实现注入
代码如下:
64位注入32位 32注入64位 64注入64 等后面有时间再写
上一篇:初级菜鸟程序员浅谈开源和共享精神
下一篇:图解Http学习第三章
我修改了部分代码,输入pid注入对应的进程1
上回写到用CreateRemoteThread注入dll,这次换个方式直接注入代码
一下是dll文件的制作,在创建dll工程时,选择第一个“空工程”,然后新建两个新文件 分
Cobalt Strike进程注入——CreateRemoteTh
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M