与敌同行第1集粤语优酷:■■■■■■■关于线程插入的问题■■■■■■■■■

来源:百度文库 编辑:中科新闻网 时间:2024/05/05 07:09:28
请问一下现在有些病毒或者是木马常采用线程插入技术来隐藏自己的进程的,那么这样的病毒或木马又是如何实现线程插入的呢????

虽然我不想做坏事,技术还是要学的,呵呵!
到这里看看,写的很清楚。
http://www.98exe.com/Article/a/200507/1187.html
http://www.52blog.net/user1/19509/archives/2005/281606.shtml

详见CreateRemoteThread函数和【钩子原理】
一般都是三级跳方式隐藏