程序逆向 你永远难以忘记的pool party:用windows线程池的新进程注入技术 背景进程注入作为一种用于在目标进程中执行任意代码的规避技术,进程注入通常由三个函数组成:分配函数:用于在目标进程上分配内存写入函数:用于向分配的内存写入恶意代码执行函数:用于执行编写的恶意代码最基本的... 12月21日53 views评论edr 结构体 阅读全文