SSDT Hook拦截远程线程的创建

(整期优先)网络出版时间:2009-03-13
/ 1
在Ring3的APIHook中,怎样迫使目标进程调用我们的傀儡DLL是我们非常重视的一个问题。在多数情况下,我们都喜欢使用CreateRemoteThread在目标进程中创建一个远程线程来迫使它加载我们的DLL。因为CreateRemoteThread的使用方法并不复杂,而且与其他方式相比,