标签:user 复制 调用 dll remote roc 内存 proc adl
CreateRemoteThread
(或类似的未公开的API函数RtlCreateUserThread
)在远程进程中开始执行,使用反射加载函数的偏移地址作为入口点。kernel32.dll
以及任何其他所需的库。LoadLibraryA
,GetProcAddress
和VirtualAlloc
。标签:user 复制 调用 dll remote roc 内存 proc adl
原文地址:http://www.cnblogs.com/tututu-patch/p/7816202.html