能力值:
( LV8,RANK:120 )
|
-
-
2 楼
断不下来是正确的。CreateProcess 不是你这么打的
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
- 而却函数分ANSI和UNICODE CreateProcessA createprocessW 再者winexe这种打开程序方式用在登陆器里绝对是个问题
|
能力值:
( LV8,RANK:120 )
|
-
-
4 楼
同意
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
写帖子的时候没写对,下断电的时候是对的。不是写的问题。求教还有别的办法启动吗
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
打错,sorry
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
bp ZwCreateProcess
|
能力值:
( LV9,RANK:610 )
|
-
-
8 楼
XP下应该是ZwCreateProcessEx吧,Win7下是ZwCreateUserProcess
楼主可以在下面这个地方下断,会有神奇的发现:
//kernel32.CreateProcessInternalW
7C819EA8 > 68 080A0000 push 0A08
7C819EAD 68 80A1817C push kernel32.7C81A180
[COLOR="Red"][B]7C819EB2 E8 1F86FEFF call <kernel32.__SEH_prolog> //这里下断[/B][/COLOR]
7C819EB7 A1 CC56887C mov eax,dword ptr ds:[__security_cookie]
7C819EBC 8945 E4 mov dword ptr ss:[ebp-1C],eax
7C819EBF 8B45 08 mov eax,dword ptr ss:[ebp+8]
|
|
|