能力值:
( LV2,RANK:10 )
|
-
-
2 楼
用processxp关闭文件句柄,然后复制..粘贴!!
不行就
xuetr直接dump
不行就
断在CreateFile,WriteFile,等他文件写入完毕,手动CloseHandle..然后就可以复制粘贴了.
还有多种方法.自己想想
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
MarlWare Defender 或者SSM,当文件释放并且写入成功的时候,在copy也是一样的。另外就是保存UDD文件,断点就有效了。
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
感谢两位提供的方法,我已经成功把代码dump出来,可以静态分析了。
不过OD断点依然失效
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
hook他随机生成文件的地方 把文件名改成固定,或者hook loadlibrary 载入固定文件名
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
搞定,谢谢。
|
|
|