能力值:
( LV8,RANK:120 )
|
-
-
2 楼
难道又要用HOOK大法??。。。。。
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
StrongOD之类的插件是否对其有影响?
|
能力值:
( LV8,RANK:120 )
|
-
-
4 楼
好像 没有说清楚//。。。。我用OD调试自身 发现他的CreateProcess创建进程的父进程不是自己 而我自己写的打开一个文件的父进程就是自身 难道要HOOK 掉NTDLL的API吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
CreateProcess 有个参数可以控制
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
求解求解。
|
能力值:
( LV8,RANK:120 )
|
-
-
7 楼
0013C1FC 5A65028A /CALL 到 CreateProcessA 来自 AcLayers.5A650287
0013C200 00000000 |ModuleFileName = NULL
0013C204 0013C7C4 |CommandLine = ""C:\Users\巫师\Desktop\RadASM\OllyDBG\Ollydbg.exe""
0013C208 00000000 |pProcessSecurity = NULL
0013C20C 00000000 |pThreadSecurity = NULL
0013C210 00000000 |InheritHandles = FALSE
0013C214 04080022 |CreationFlags = DEBUG_ONLY_THIS_PROCESS|NORMAL_PRIORITY_CLASS|CREATE_DEFAULT_ERROR_MODE|80000
0013C218 00000000 |pEnvironment = NULL
0013C21C 0013DE50 |CurrentDir = "C:\Users\巫师\Desktop\RadASM\OllyDBG\"
0013C220 0013C260 |pStartupInfo = 0013C260
0013C224 0013C488 \pProcessInfo = 0013C488
od是这样的
|
能力值:
( LV8,RANK:120 )
|
-
-
8 楼
诶。终于特么明白进了坑。我就说基础再差也不能差再这里。。
|
|
|