首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
有关创建进程的问题
发表于: 2005-9-21 10:13
5674
有关创建进程的问题
酷酷
2005-9-21 10:13
5674
invoke GetStartupInfo,offset szStartUpInfo
invoke CreateProcess ,offset szPathBuffer,NULL,NULL,NULL,NULL, DEBUG_PROCESS or DEBUG_ONLY_THIS_PROCESS,NULL,NULL,offset szStartUpInfo,offset stProcInfo
为什么我用上面的语句创建的进程,创建成功了,但所创建的子进程却没有运行起来,用invoke ResumeThread,stProcInfo.hThread也没反映
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
北极星2003
雪 币:
1852
活跃值:
(504)
能力值:
(RANK:1010 )
在线值:
发帖
86
回帖
1240
粉丝
12
关注
私信
北极星2003
25
2
楼
带有DEBUG_PROCESS or DEBUG_ONLY_THIS_PROCESS标志的进程,后面应该建立调试循环体,否则一旦目标进程出现异常或中断,就会到母线程中寻找相关处理,而你这种情况又没有对特定的异常或中断作处理,也没有设置DBG_CONTINUE。因而目标进程处于挂起状态,且此时由于中断或异常的原因,目标进程的执行权已经转交给系统,继而转交给母线程。所以ResumeThread无效
2005-9-21 23:43
0
window
雪 币:
111
活跃值:
(55)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
168
粉丝
0
关注
私信
window
1
3
楼
伪代码一段 :)
while (WaitForDebugEvent())
{
if (Event==Exit_Process) Break;
//todo: add your code here
//...
ContinueDebugEvent()
}
2005-9-22 08:45
0
酷酷
雪 币:
201
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
33
回帖
322
粉丝
0
关注
私信
酷酷
4
楼
谢谢两位大侠
明白了
2005-9-22 08:55
0
无奈无赖
雪 币:
117
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
728
粉丝
2
关注
私信
无奈无赖
5
楼
楼主学得真快,都在看进程控制那一章了
我还在看资源,书比你还买得早
唉!~
2005-9-23 18:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
酷酷
33
发帖
322
回帖
10
RANK
关注
私信
他的文章
[讨论]请教各路大侠有关获得进程模块的问题
3951
求教关于怎么引用KeAddSystemServiceTable
7760
启动np两个文件的命令行参数
8188
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部