阅读:1627回复:0
远程注入DLL的问题
采用PsSetCreateProcessNotifyRoutine + CreateRemoteThread的办法,实现了远程向特定进程注入指定的dll。
但是根据MSDN的说法: \"Terminal Services: Terminal Services isolates each terminal session by design. Therefore, CreateRemoteThread fails if the target process is in a different session than the calling process. \" 如果用户采用Terminal Services登陆,则产生的进程很难注入成功,只有使用当前会话中的进程进行注入,才可以成功。 请教各位,有没有什么好的建议,可以整个系统只要一个进程,就可以同时实现对不同会话ID中的进程的注入工作。 谢谢!! |
|
|