- 精品科技 技術總監 賴頌傑
如何使用 APC 進行 DLL 遠端注入
要說明什麼是DLL注入之前,首先我們必須要先瞭解兩個名詞,一個是行程(Process),另一個是執行緒(Thread)。
我們一般在電腦上看到的程式,就是所謂的行程(Process),例如:WINWORD.EXE,EXCEL.EXE等,我們可以將行程看成一個多種資源的集合,包含程式碼、資料、記憶體、周邊、作業系統提供的資源等。如果擬人化的話,可以將行程看成一個家庭的組合,一個家庭中可能有電視、冰箱、床具、成員…等各種家具資源,這些資源都是屬於在這個家庭之中。