能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这个能过掉部分有驱动保护的游戏 从而注入DLL
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
你从哪里看出来的这玩意还能注入DLL到其他进程里?
|
能力值:
( LV13,RANK:520 )
|
-
-
4 楼
[QUOTE=Indexs;1242446]
图如上
程序: 监视新进程.rar[/QUOTE] 最近好像好几个人都在问环3监视进程创建和结束的问题呢.
通过wmi 的 win32!process 都是可以实现的.
其效果有点类似 pssetcreateprocessnotifyroutine
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我发了源码 你看下原理呗 他引用一个 E模块 东西都在模块里面~~
|
能力值:
( LV13,RANK:520 )
|
-
-
6 楼
源码你都发了,还看啥原理?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
他是在易语言的一个模块里面 我想知道原理后 用C++来写~
|
能力值:
( LV13,RANK:520 )
|
-
-
8 楼
那就托到IDA或者OD里面分析一下啊.
估计八九不离十是wmi实现的.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
关注,顶一下
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
如果是WMI ,给你一个VC的工程,我用过的
http://www.fenlog.com/post/72.html
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我去。。看了一眼代码,监控DNF.EXE 然后注入DLL。。。。以后这种问题不要再发到看雪了!! ' 当监视到一个新进程时可以进行各种判断,然后注入DLL或窗口化等操作. 列表框1.加入项目 (“进程ID=” + 到文本 (进程ID) + “ 句柄=” + 到文本 (进程句柄) + “ 启动参数=” + 程序文件, ) 处理事件 () .如果真 (-1 ≠ 倒找文本 (程序文件, “DNF.exe”, , 假)) 安装线程DLL (进程句柄, 取运行目录 () + “\mydll.dll”, 线程句柄) .如果真结束 ' 对象_复制对象句柄 (-1, 进程句柄, -1, 新进程句柄) 对象_复制对象句柄 (-1, 线程句柄, -1, 新线程句柄) 返回 (真) ' 真=允许创建,假=终止进程阻该程序运行.
至于那个进程监控:
.子程序 监视新进程, , 公开, 监视新进程创建 使用一个时钟周期=1的时钟控件来调用该功能. .参数 新进程接口, 子程序指针, , 〈逻辑型〉 新进程接口 (整数型 进程ID,整数型 线程ID,整数型 进程句柄,整数型 线程句柄,文本型 程序全路径) 真=放行,假=阻止
使用一个定时器。。。八成是遍历进程的。。。。有兴趣了HOOK一下遍历进程的函数跟一下。。反正我在那个里面搜索WMI的关键字没找到。。。而且wmi是不用定时器的
|
能力值:
( LV5,RANK:60 )
|
-
-
12 楼
|
能力值:
( LV9,RANK:210 )
|
-
-
13 楼
bakurise
如果是WMI ,给你一个VC的工程,我用过的
http://www.fenlog.com/post/72.html
谢谢哥们
|
|
|