如何阻止被其他进程通过CreateRemoteThread注入线程?
我希望能阻止其他进程通过CreateRemoteThread注入我控制的进程。
我不能通过HOOK所有进程的CreateRemoteThread方法来实现,因为我无法分辨被注入进程是否被我所控制(控制过程不稳定)。
我希望通过被注入进程本身的判断来阻断CreateRemoteThread的注入。
问2个问题:
1、在A进程调用CreateRemoteThread向B进程注入时,B进程能收到什么信息吗?或通过HOOK B进程本身的某些API能拦截到吗?
2、有没有什么方法判断B进程中某个线程是由B自己创建的,还是被通过CreateRemoteThread注入的?