Injizierter Code auffindbar??

Schönen Abend zusammen,
ich wollte mal aus Interesse fragen ob es möglich ist Injizierten Code zu erkennen? Und ist es möglich z.B. API aufrufe wie ReadProcessMemory oder WriteProcessMemory oder sogar CreateRemoteThread etc. zu erkennen, wenn diese verwendet werden?

Danke für eure Antworten.
 
ich kenne mich zwar nicht aus mit dem WinAPI, aber kannst du die von dir genannten Funktionen nicht auch einfach hooken?
 
Zurück
Oben