Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы
Содержание статьи Windows Thread Pools Захват целевого дескриптора Модифицируем start routine Выводы Недавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сложный механизм управления потоками в Windows. Предлагаю разобраться, как устроен этот механизм и как его можно…