- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2007-3-3
- 最后登录
- 2007-3-3
|
查找与清除线程插入式木马
难道你认为文章写的很好么?
你明白真正的线程插入么?
我给你简单说一下吧.
创建一个线程后把代码copy到目标进程中页属性为PAGGE_EXECUTE_READWRITE的区域中.(我以前写过一个,是放到了共享内存映射区).之后VirtualAllocEx申请内存段.用WriteProcessMemory来写入.最后用CreateRemoteThread激活并且run.
当然,还有其他问题,比如.data区copy到.text区的一些问题. 我就不废话了.
这样的线程插入,你认为文章中的方法可以查到么?并且 文章提到如何解决这个问题了么?你认为标题与内容相符么?
结束线程只需TerminateThread函数就可以解决了. |
|