全局注入&Hook实现方案

思路: 1)经过注册消息Hook注入GUI进程; 2)再经过APIHook监视并对非GUI的子进程进行注入,这样能够解决大部分进程的注入问题; 3)漏掉的的非GUI进程好比svchost根据须要进行单独注入(此处可酌情对相应服务进行针对性注入,eg. DcomLaunch、Appinfo…)。 相关技术方案: 1)消息Hook(仅GUI进程):SetWindowsHook 2)监视子进程建立:Ho
相关文章
相关标签/搜索