我最近在做一个远程线程注入的程序,但是注入的dll线程在电脑重启后就消失了。

2025-04-30 21:27:17
推荐回答(1个)
回答1:

创建远程线程的方法进入目标进程的内存地址空间。将木马程序以DLL的形式实现后,需要使用插入到目标进程中的远程线程将该木马DLL插入到目标进程的地址空间,即利用该线程通过调用Windows API LoadLibrary函数来加载木马DLL,从而实现木马对系统的侵害。
当然不能说所有的远程线程注入,就都是木马,建议你先使用360安全卫士,查杀木马功能,自定义扫描,扫描一下你这个游戏,如果没有问题,你在运行程序的时候选允许就行了,其实从这点上说明360对于木马的防范是很全面的!
另外,虚机团上产品团购,超级便宜