evilAdan0s / evilAdan0s.github.io

0 stars 0 forks source link

Thread Execution Hijacking技术 | 白袍的小行星 #25

Open evilAdan0s opened 4 months ago

evilAdan0s commented 4 months ago

https://red-team.tips/post/GrTNvFA7J/

Thread Execution Hijacking是进程注入技术的一个子类,指先暂停或挂起线程,再修改其内存空间,将其替换为恶意代码,最后恢复,达到不创建新线程来执行恶意代码的目的。 0x1 背景知识 线程上下文(Thread Conte...