能力值:
( LV2,RANK:10 )
|
-
-
2 楼
忘记说了,需要把日期改到1月1号才可以搞的。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
你怎么知道是dll创建的窗口?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
因为打开窗口以后,那个程序就在任务管理器里面没有了。
但是可以看到那个html.dll注入到了services.exe里面了。
不过也好像不是它创建的。因为我用工具把html.dll 卸载了还是有窗口。
但是我用句柄软件什么东西只能查到进程是services.exe
其它的我就查不到了,我现在还在调试中,郁闷那。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
一般不会拿dll创建窗口把,注入到其他进程必须以dll的形式,这样才好把代码加载到其他进程的地址空间,所以这个html.dll应该是一个注入dll,和你的目的可能关系不大.你可以用spy++查看你找的窗口的所属进程和线程,再用OD附加去寻找窗口过程.应该是有帮助的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这,它的进程是services.exe啊,我哪里敢调试啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好像跟这个差不多
http://bbs.pediy.com/showthread.php?t=163701
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
你附加到services.exe以后暂停html.dll的那个窗口线程不就好了,你别去调试系统的线程.调试完了用sod的detach就可以退出来了,不会悲剧的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
哇,高手,可是具体要怎么操作呢,我怕啊。可以麻烦您说的具体一点吗。
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
你先用spy++看好你关心的窗口所属的进程PID和线程TID,接下来用OD附加进程.附加进取以后,先直接f9运行起来,然后查看线程,根据TID就可以找到窗口所属线程了.接下来你可以尝试把线程挂起看看窗口是不是没响应了.如果是的那就找对了,就是消息循环线程.激活线程,对你关心的api下断什么,搜索字符串,随便你干吗了.不想调试了点strongOD里的detach,就会脱离附加.然后关闭OD就好,最好用纯净的原版OD,否则插件冲突什么的你的service就崩了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
谢谢你了,我好像没有查到线程ID。
。。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
不会吧,肯定有线程的
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
那麻烦您下载了软件看下。
|
|
|