花费 5 ms
windows 通过AppInit加载任意dll

windows操作系统允许将用户提供的dll加载到所有的进程的内存空间中。该功能可以用来做后门持久化。有点类似于linux的ld_preload环境变量。在进程启动的时候,操作系统会将用户提供的dll ...

Thu Jan 09 23:12:00 CST 2020 0 1131

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM