Waiting Thread Hijacking:基于线程自然唤醒的隐秘注入技术

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 ·

等待线程劫持是一种隐蔽的进程注入技术,通过劫持等待状态的线程并修改其栈顶返回地址来执行payload。这种方法不创建新线程,避免监控,适用于对线程行为敏感的环境。其核心在于利用Windows线程调度机制,具有高隐蔽性和抗追踪性。

原文中文,约6500字,阅读约需16分钟。
阅读原文