跳转到内容

NtCreateSection进程注入

通过NtCreateSection技术将shellcode注入到explorer.exe进程

操作方法

  • 新建监听
  • 打开模块,选择对应的监听
  • 运行模块后即会在文件管理中生成一个zip文件,包含C++代码
  • 可使用visual studio自定义修改及编译源码

Terms · Privacy