这个小程序功能就是将一个进程替换为我们自己的程序进行执行,实现的思路便是:以挂起进程的方式创建一个进程,然后对挂起的进程写入我们的执行代码,然后修改挂起进程的指令指针EIP的数据,使其指向我们执行代码的地址即可,然后恢复进程。恢复后的进程便从EIP指向的地址开始执行程序,这样便执行了我们一开始写入的代码了。 功能:进程替换。
Go to file
DemonGan db67144f91 更新 'README.md' 2022-07-05 07:23:29 +00:00
Release init 2022-04-14 14:02:57 +00:00
LICENSE Initial commit 2022-04-14 14:02:25 +00:00
README.md 更新 'README.md' 2022-07-05 07:23:29 +00:00
ReadMe.txt init 2022-04-14 14:02:57 +00:00
ReplaceProcess.cpp init 2022-04-14 14:02:57 +00:00
ReplaceProcess.sln init 2022-04-14 14:02:57 +00:00
ReplaceProcess.v12.suo init 2022-04-14 14:02:57 +00:00
ReplaceProcess.vcxproj init 2022-04-14 14:02:57 +00:00
ReplaceProcess.vcxproj.filters init 2022-04-14 14:02:57 +00:00
stdafx.cpp init 2022-04-14 14:02:57 +00:00
stdafx.h init 2022-04-14 14:02:57 +00:00
targetver.h init 2022-04-14 14:02:57 +00:00

README.md

ProcessReplace

这个小程序功能就是将一个进程替换为我们自己的程序进行执行实现的思路便是以挂起进程的方式创建一个进程然后对挂起的进程写入我们的执行代码然后修改挂起进程的指令指针EIP的数据使其指向我们执行代码的地址即可然后恢复进程。恢复后的进程便从EIP指向的地址开始执行程序这样便执行了我们一开始写入的代码了。

功能:进程替换。