标签:user 复制 调用 dll remote roc 内存 proc adl
CreateRemoteThread(或类似的未公开的API函数RtlCreateUserThread)在远程进程中开始执行,使用反射加载函数的偏移地址作为入口点。kernel32.dll以及任何其他所需的库。LoadLibraryA,GetProcAddress和VirtualAlloc。标签:user 复制 调用 dll remote roc 内存 proc adl
原文地址:http://www.cnblogs.com/tututu-patch/p/7816202.html