R3最强反线程注入,使用远程线程

网络工具 2020-07-09 17:11:42

R3最强反线程注入,使用远程线程

只要是非自身创建的线程统统都会被拦下来,调用CreateRemoteThread在自身创建的线程是会被认为安全的。
同时不会出现之前那样的问题拦截了一次之后创建线程都会被卡住。
创建远程线程后加载自己的DLL成功返回,注入程序关闭。
接下来就是DLL中的代码,我并没有导出函数。
在DLL_PROCESS_ATTACH中创建了一个线程用于在寄宿程序中干自己的事。