jack1314

积分:403
上传文件:5
下载次数:4
注册日期:2009-09-12 07:25:55

上传列表
远程线程注入.rar - /1. 得到远程进程的HANDLE(使用OpenProcess)。 //2. 在远程进程中为DLL文件名分配内存(VirtualAllocEx)。 //3. 把DLL的文件名(全路径)写到分配的内存中(WriteProcessMemory) //4. 使用CreateRemoteThread和LoadLibrary把你的DLL映射近远程进程。 //5. 等待远程线程结束(WaitForSingleObject),即等待LoadLibrary返回。也就是说当我们的DllMain(是以DLL_PROCESS_ATTACH为参数调用的)返回时远程线程也就立即结束了。 //6. 取回远程线程的结束码(GetExitCodeThtread),即LoadLibrary的返回值――我们DLL加载后的基地址(HMODULE)。 //7. 释放第2步分配的内存(VirtualFreeEx)。 //8. 用CreateRemoteThread和FreeLibrary把DLL从远程进程中卸载。调用时传递第6步取得的HMODULE给FreeLibrary(通过CreateRemoteThread的lpParameter参数)。 //9. 等待线程的结束(WaitSingleObject)。,2018-09-06 15:51:57,下载3次
挂API钩子截取TextOut.rar - 通过钩子函数和远程注入进程的方法,一个简单采用钩子函数对MessageBoxA进行拦截的例子,2018-09-06 15:45:09,下载4次
获取MAC地址.rar - 自己写的, Visual Basic获取网卡Mac地址,2018-09-06 15:40:24,下载0次
OperComFunc.rar - 通过串口号获取对应串口的Resource资源信息,2018-09-06 15:38:16,下载0次
编程实现Windows关机、重启、注销.rar - PC端编程实现Windows关机、重启、注销,2018-09-06 15:33:17,下载0次

近期下载

收藏