Win764位下通过驱动Attach到目标进程下再调用NtCreateThreadEx函数创建线程执行ShellCode来注入Dll。
2019-12-21 20:48:35 26.9MB Ring0 x64 NtCreateThre ShellCode
1
主要通过Ring0层驱动Attach到目标进程然后调用NtCreateThreadEx来执行ShellCode,ShellCode做了一个注入Dll的简单行为。
2019-12-21 20:48:35 28.34MB Ring0 x86 NtCreateThre
1