When examining a PE file's Import Address Table (IAT), which API combination most strongly suggests process injection capability?
-
A
OpenProcess, VirtualAllocEx, WriteProcessMemory, CreateRemoteThread
-
B
CreateFile, ReadFile, WriteFile, CloseHandle
-
C
RegOpenKeyEx, RegSetValueEx, RegCloseKey, RegDeleteKey
-
D
socket, connect, send, recv