Qualcuno ha provato a capire come funziona la migrazione dei processi in Meterpreter in Windows? Voglio fare il mio script per imparare questo, ma non riesco a trovare un punto di partenza per questo. Bene, ho un'idea di usare NtQuerySystemInformation library e la sua funzione SystemHandleInformation , dato che può restituire l'handle di un thread nel sistema operativo e usare quelli che posso cambiare suo padre, ma dubito che funzionerà (a causa di TEB). E ho la sensazione che ci dovrebbe essere un modo più semplice di NtQuerySystemInformation . Qualcuno potrebbe suggerire una DLL o un algoritmo da usare?