首页
社区
课程
招聘
一个程序创建个子进程后关闭自己 附加子进程的问题
发表于: 2010-2-28 01:33 9265

一个程序创建个子进程后关闭自己 附加子进程的问题

2010-2-28 01:33
9265
收藏
免费 0
支持
分享
最新回复 (41)
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
我估计 这软件 就和 风随雨行  说的 走了2个路线     这个信息 我利用不上啊。。。。

这是这个软件

软件.rar

大家帮忙看看吧
上传的附件:
2010-2-28 23:48
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
我说的就是OD插件
2010-3-1 00:10
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
我往那个方向努力吧。。。。。。貌似要编程很厉害的
2010-3-1 00:11
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29
第2个writeprocess是写文件头的,你把那个内存复制下来,贴到b.exe的开头上去
2010-3-1 00:12
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
至于第1个writeprocess,没研究过,是写的api 部分的内存
2010-3-1 00:12
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
恩  先谢谢了  我去试试
这个不是 b文件   还是第一个文件的子进程
我去试试 dump 内存或者用winhex 把内存弄出来看看好使不。。。。
2010-3-1 00:15
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
32
我写了个dump的插件,用OD打开程序后,使用菜单 插件->Dump Memory->Dump,弹出一个对话框,只能输入10进制数,请注意转换。dump后的数据,存在d:\dump.dat,随手写的插件,请见谅。
上传的附件:
2010-3-1 00:53
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
我去试试 好不好使 都太感谢了

我附加了那个子进程 用插件dump一次   出现个cmd框 马上就没了

我在第二个writeprocess时候  用插件dump一次  内存  效果一样。。。
2010-3-1 00:54
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
dump后的数据,存在d:\dump.dat
2010-3-1 09:21
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
35
只能输入10进制数
2010-3-1 09:25
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
恩 我改成exe 名字了 但是运行不了   还需要做些什么吗
2010-3-1 10:18
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
37
看不明白 嘎嘎
2010-3-1 10:38
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
004808A9     7519      改成EB19
004808E5     750F      改成EB0F
0048092B     0F84AA010000   改成 909090909090
00480964     0F8465010000   改成 745F90909090

程序名字是 :         过滤号码

这个是要给子进程做loader    主进程也叫过滤号码    主进程创建子进程后自己关闭了
现有的工具 我没找到能做的
2010-3-1 12:51
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
网址不能改的吗?网页打开错误。
而且点 手动刷新 会出错啊
2010-3-1 13:51
0
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
感谢大家 的帮助 问题 解决了
2010-3-1 19:19
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
41
晕死,把我插件DUMP下来的数据写到加载后的b.exe,然后用公用的EXE DUMP插件
2010-3-1 19:49
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
42
呵呵,只要Resume    b.exe进程的时候,用LoadPE  把它DUMP下来就行了
2010-3-5 23:18
0
游客
登录 | 注册 方可回帖
返回
//