菜鸟请教 罗云彬的第13章远程线程注入问题
看了几天老罗的第13章 都没搞明白 就是远程线程的注入 纯代码的注入 我们自己写的程序运行起来时是本地进程 当我们把远程线程代码写进目标程序后 远程代码的执行应该就是目标进程在执行代码吧 本地进程创建远程线程就是打开远程线程了 打开后目标进程执行我们拷贝进去的代码 那我们的远程线程代码中应该可以直接使用API啊 虽然老罗说DLL在不同进程中装入位置不一样 但远程代码中直接使用API 系统会按目标进程的dll 直接获取API函数地址使用就可以了 跟我们本地进程无关系 为啥还需要手动导入dll和获取函数地址 难道我们创建的远程线程还是在本地进程中执行的吗 求解中 谢谢