제리의 블로그

API 본문

악성코드

API

j3rrry 2019. 1. 4. 19:50

리소스 처리 FindResource, LoadResource, SizeofResource, LockResource

메모리 할당 VirtualAllocEx, WriteProcessMemory(쓰기)


원격 프로세스에 스레드 생성 및 실행

CreateRemoteThread(프로세스 핸들, 인젝션된 스레드의 시작점, 스레드의 인자)


DLL 로드 LoadLibrary


프로세스 핸들링

CreateToolhelp32Snapshot

Process32First

Process32Next

OpenProcess -> 프로세스 핸들


Comments