00 远程线程注入dll思路

远程线程注入dll思路

  • 获取游戏进程句柄
  • 给游戏分配远程空间(VirtualAllocEx),保存首地址
  • 制造注入代码
    *

    • 创建一个待初始化的地址变量,为0xCCCCCCCC
    • 遍历缓存区,找到这个特殊的值,将其改为远程分配的首地址
  • 将编译后的注入函数地址,作为寻址开头,拷贝函数体进入到缓存区中

  • 将缓存区中的函数数据,写入到分配的游戏进程空间(WriteProcessMemory

  • 执行通过LoadLibrary函数指针,注入kernel32.dll