2022-04-14 14:02:25 +00:00
|
|
|
|
# ProcessReplace
|
|
|
|
|
|
|
|
|
|
这个小程序功能就是将一个进程替换为我们自己的程序进行执行,实现的思路便是:以挂起进程的方式创建一个进程,然后对挂起的进程写入我们的执行代码,然后修改挂起进程的指令指针EIP的数据,使其指向我们执行代码的地址即可,然后恢复进程。恢复后的进程便从EIP指向的地址开始执行程序,这样便执行了我们一开始写入的代码了。
|
|
|
|
|
|
2022-07-05 07:23:29 +00:00
|
|
|
|
功能:进程替换。
|
|
|
|
|
|
|
|
|
|
![](https://www.writebug.com/myres/static/uploads/2022/7/5/7cc08b427f11e1b7825ed4847f9170f8.writebug)
|