wtflxk 发表于 2025-1-10 18:09
其实我是想知道怎么通过全局拦截 CreateThread(),CreateRemoteThread(),来判断 关键不知道怎么搞成 ...
尛龍科技 发表于 2025-1-10 15:19
用API EnumProcessModules和GetModuleFileNameEx 枚举当前进程加载的DLL
wtflxk 发表于 2025-1-10 15:35
我是想学一下 如何提前预防或是注入时能检测的写法 请问大佬会么
易团槽 发表于 2025-1-10 15:42
如果你没有指定的目标, 防不了的. 如果要防, 你要明确知道自己程序调用的所有动态链接库, 但如果是劫持或者 ...
易团槽 发表于 2025-1-10 20:43
全局钩子调用SetWindowsHookExA, 论坛应该有例子. 但是你是为了拦截, 不推荐... 你这样会使其他进程容易 ...
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |