,也就是待注入DLL的路径,写入刚申请的内存;
.0x4:通过CreateRemoteThread对目标进程创建远程线程,线程指向LoadLibraryA函数,参数便是刚写入申请内存的DLL路径;
.0x5...(强制转换类型为LPTHREAD\_START\_ROUTINE,可用LoadLibraryW加载),需要提供的参数(此处为需要写入的地址),标志(可以为NULL),线程ID(可以为NULL)...,第二个参数填入申请得到的内存地址的二级指针,第三个参数NULL,第四个参数填入你要申请内存的大小的指针,第五个参数填入MEM\_COMMIT(提交内存),第六个参数填入你想要申请的内存保护类型,填入PAGE...**
**ClientId:指向一个CLIENT_ID类型的结构体,用于接收新创建线程的客户端ID。**
**StartRoutine:指向新线程的起始函数。...**
**StartContext:指向一个参数,传递给起始函数。**
**CreateFlag:进程创建的标志。**
**StackZeroBits:指定堆栈的起始地址的位数。