搜索资源列表
IAT-API-Hook
- Delphi IAT Hook API(沒使用到Dll,我打算用CreateRemoteThread來實現Hook,可以說還沒完成)-Delphi IAT Hook API
Injection[src-a-Bin]
- DLL注入的源码和bin文件,简单易用学习远程线程的好例子-nice example for DLL injection. use createremotethread. include bin and src
CreateRemoteThread
- 创建远程线程,DLL注入,写函数-Create remote thread, the DLL infuse, write function
PThrreadUtillr
- 提升程序源码权限,创建远程线程的源码。在别的进程中创建一个自己写的线程。创建线程本来只是一个函数的事,CreateRemoteThread()。其中的参数包含线程函数体。但是这是在远程进程的地盘上,所所以此此函数体的地址必须映射到远程进程的空间中去。线程中引用的全部地址,包含函数与指针与字符串等等,都必须映射到远程进程的空间中去。映射的步骤有三1、在远程进程中分配空间,函数VirtualAllocE -Permission to e
Injector1.1
- 一个Dll注入工具,使用CreateRemoteThread实现-A Dll injection tool, use CreateRemoteThread achieve
InjLib
- 使用CreateRemoteThread函数来注入D-To use CreateRemoteThread function is to inject a DLL
RemoteThreadDll
- DLL注入之远线程方式 每个进程都有自己的虚拟地址空间,对32位进程来说,这个地址空间的大小为4GB。因为每个进程都有自己专有的地址空间,当进程的各个线程运行的时候,它们只能够访问属于自己进程的内存。这样做的一个好处是维护系统的安全,防止进程的私有空间被入侵。世界上有了矛就有了盾,windows也撕开了一个小口,提供了一些函数来让其它进程对另一个进程进行操作,当然亦邪亦正,全在于你。大名鼎鼎的CreateRemoteThread就是
Code-injection-three-methods
- 代码注入的三种方法:WindowsHook,CreateRemoteThread和WriteProcessMemory,CreateRemoteThread和LoadLibrary-The code injection three methods: WindowsHook CreateRemoteThread and WriteProcessMemory CreateRemoteThread and LoadLibrary
cbNotepad
- 这个示例演示了如何将一个DLL到一个远程过程CreateRemoteThread使用。具体地说,这个应用程序工具栏添加一个Windows记事本应用程序。这个程序适用于Windows NT、2000和XP。-This sample demonstrates how to inject a DLL into a remote process using CreateRemoteThread. Specifically, this appli
NP_Source
- NP启动后通过WriteProcessMemory跟CreateRemoteThread向所有进程注入代码(除了系统进程smss.exe),代码通过np自己的LoadLibrary向目标进程加载npggNT.des。npggNT.des一旦加载就马上开始干“坏事”,挂钩(HOOK)系统关键函数如OpenProcess,ReadProcessMemory,WriteProcessMemory,PostMessage等等。 挂钩方法是通
CodeCave
- win7下利用CreateRemoteThread函数hook记事本,弹出一个对话框-Under win7 use CreateRemoteThread hook notepad function, a dialog box pops up
sniff
- 使用了 CreateRemoteThread 注入目标行程,然后使用替换式 API HOOK.-use createRemoteThread inject into target, switch api hook
CreateRemoteThread
- 远程注入线程 支持 x64 和 x86 需要可以-Remote injection thread support x64 and x86 need to look at
os_createremotethread
- Win7下CreateRemoteThread的代替函数-Win7 substitute for the function under the CreateRemoteThread