设为首页收藏本站喵玉殿官方微博

 找回密码
 少女注册中
搜索
查看: 4337|回复: 0

[特种技术] infect process 进程通信

[复制链接]
发表于 2011-12-24 21:04:11 | 显示全部楼层 |阅读模式
常见的进程通信方式有注入远程线程(remote inject Thread)

file mapping 通信:
CreateFileMapping 创建一个可以共享的文件映射,得到映射对象的句柄,Duplicatehandle复制句柄给远程进程,CloseHandle关闭当前进程的映射对象句柄,OpenFileMapping打开映射对象,MapViewOfFile将映射对象映射到当前进程空间,根据Duplicatehandle 的句柄信息CreateRemoteThread远程执行 MapViewOfFile 映射内存空间(注意最后一个参数控制BaseAddress)。自此与远程进程共享内存页,可同步数据。

您需要登录后才可以回帖 登录 | 少女注册中

本版积分规则

合作与事务联系|无图版|手机版|小黑屋|喵玉殿

GMT+8, 2025-10-31 14:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表