能力值:
( LV9,RANK:200 )
|
-
-
2 楼
OD附加注入进程。
debug选项--事件:勾上 中断在新线程创建
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
可是我一旦附加到explorer时鼠标双击与单击没有用了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看来只好插入到别的进程中去试一下了
|
能力值:
( LV9,RANK:200 )
|
-
-
5 楼
注意附加F9后线程都是Supend的么
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
那我要怎样才可以进行附加到explorer中去好调试
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
注意附加F9后线程都是Supend的么
我现在注入到另外一个进程中去,然后附加
(OD附加注入进程。
debug选项--事件:勾上 中断在新线程创建
)
invoke CreateRemoteThread,hProcess,NULL,0,eax,0,0,NULL
我没有断到我创建的线程
注意附加F9后线程都是Supend的么
???不知道是什么意思
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我用od附加之后就用FindWindow找不到窗口了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我还是断不到我创的线程
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我的调试步骤是这样的
1。先打开firstwindow,然后用od附加
2。然后运行main
3.F9能够运行正确就是断不到新建的线程
|
能力值:
(RANK:210 )
|
-
-
11 楼
BaseThreadStart
BaseThreadStartThunk
在目标程序的kernel32.dll中找到这两个地方(没有导出的)其中一个 下个断点
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
(BaseThreadStartThunk)没有看明白什么意思,但谢谢你的回答
我的另一个贴子得到了答案
|
能力值:
(RANK:210 )
|
-
-
13 楼
线程的真实起始地址.使用CreateThread或者RemoteThread创建的线程都是从这里开始执行,
它会调用你的线程函数.
|
|
|