如何在 explorer 初始化时注入(Win10/11)?
我尝试了在 explorer 启动时候注入模块,比如采用挂起创建进程,再使用 APC 或者远程线程,但是失败了,要么进程崩溃要么模块没有加载进去,该情况只在 较新版本的 win10/11 上发生。请大家帮忙看看有没有什么方法可以在合适情况下完成explorer 进程的模块注入?
可能说的不是很详细,我再解释一下。目前需要在 explorer 进程创建后,最迟在任务栏窗口创建之前就完成模块的注入。但这会在新的系统上失败,但是使用调试工具创建进程,在进入入口点前,TLS 回调阶段远程线程注入 Dll,并分离调试器,就可以成功注入。在早期注入会出现模块被自动卸载或者无法 WriteProcessMemory 写内存的问题。