最後利用SetThreadContext() + ResumeThread() 將Entry Point指向新寫入的惡意程式並執行. 分析重點 在CreateProcess()這個函數,creation flags會等於 ...
確定! 回上一頁