擅长:python、mysql、java
<p>我把这个贴在这里,因为我发现了一些可以解决这个问题的东西。我自己也在调查,我相信我已经找到了解决办法。在</p>
<p>我不能给你节选或总结,因为太多了,我两小时前才找到的。我把这个贴在这里是为了其他人,像我一样,想“轻松”在windows中生成一个适当的子进程,但却想执行一个<em>布谷鸟</em>。;)</p>
<p>整个第二章很重要,但具体细节从第12页开始。在</p>
<p><a href="http://lsd-pl.net/winasm.pdf" rel="nofollow noreferrer">http://lsd-pl.net/winasm.pdf</a></p>
<p>我希望它能像帮助我一样帮助别人。在</p>
<p><em>编辑:</em></p>
<p>我想我可以再加些。根据我收集到的信息,这个文档是否解释了如何产生一个永远不会执行的休眠进程。这样我们就有一个正确设置的windows进程在运行。然后说明通过使用win32api函数<code>VirtualAllocEx</code>和<code>WriteProcessMemory</code>,我们可以很容易地分配可执行页面并将机器代码注入到另一个进程中。在</p>
<p>然后-在我看来最好的部分-可以更改进程的寄存器,允许程序员将指令指针更改为指向<em>布谷鸟</em>!在</p>
<p>太棒了!在</p>