进程注入技术总结
# 进程注入技术深度解析
## 1. Process Ghosting 技术
### 1.1 Windows 创建进程基本流程
1. 使用 `CreateFile` API 打开可执行文件,获取文件句柄
2. 创建文件映像,通过 `NtCreateSection` 将文件内容映射到内存中
3. 使用内存映像创建进程对象
4. 设置进程环境(配置进程所需的环境变量和参数)
5. 创建主线程(通过 `NtCreateThreadEx` 创建进程的主线程,启动执行)
### 1.2 Proce
2025-08-30 10:30:59
0