Windows中的進程
在Windows中,每個進
![進程插入](/img/1/4cd/cGcq5CNwQzLwAzLwAzLt92YucmbvRWdo5Cd0FmLwE2LvoDc0RHa.jpg)
應用程式
對應用程式
![進程插入](/img/1/4cd/cGcq5CNwQzLwAzLwAzLt92YucmbvRWdo5Cd0FmLwE2LvoDc0RHa.jpg)
一個進程可以包含若干執行緒(Thread),執行緒可以幫助應用程式同時做幾件事(比如一個執行緒向磁碟寫入檔案,另一個則接收用戶的按鍵操作並及時做出反應,互相不干擾),在程式被運行後中,系統首先要做的就是為該程式進程建立一個默認執行緒,然後程式可以根據需要自行添加或刪除相關的執行緒
盜號木馬
獨立的
![進程插入](/img/1/4cd/cGcq5CNwQzLwAzLwAzLt92YucmbvRWdo5Cd0FmLwE2LvoDc0RHa.jpg)
普通情況下,一個應用程式所接收的鍵盤、滑鼠操作,別的應用程式是無權“過問”的。可盜號木馬是怎么偷偷記錄下我的密碼的呢?木馬首先將1個DLL檔案插入到QQ的進程中並成為QQ進程中的一個執行緒,這樣該木馬DLL就赫然成為了QQ的一部分!然後在用戶輸入密碼時,因為此時木馬DLL已經進入QQ進程內部,所以也就能夠接收到用戶傳遞給QQ的密碼鍵入了,真是“家賊難防”啊!