00 远程线程注入dll思路
远程线程注入dll思路
- 获取游戏进程句柄
- 给游戏分配远程空间(
VirtualAllocEx
),保存首地址
-
制造注入代码
*- 创建一个待初始化的地址变量,为
0xCCCCCCCC
- 遍历缓存区,找到这个特殊的值,将其改为远程分配的首地址
- 创建一个待初始化的地址变量,为
-
将编译后的注入函数地址,作为寻址开头,拷贝函数体进入到缓存区中
-
将缓存区中的函数数据,写入到分配的游戏进程空间(
WriteProcessMemory
) -
执行通过LoadLibrary函数指针,注入kernel32.dll
发布于