启动Windows傀儡进程挂起,修改内存印象为注入进程,之后再引导傀儡进程执行,即可执行注入代码。 参考:
命令行执行:loadEXE.exe process1.exe process2.exe
,其中参数1为傀儡进程名,参数2为注入进程名。
示例:
- 将HelloWorld.exe注入calc.exe:
loadEXE.exe calc.exe HelloWorld.exe
- 将HelloTest.exe注入notepad.exe:
loadEXE.exe notepad.exe HelloTest.exe