首页
社区
课程
招聘
未解决 [求助]再次请教一下HOOK CreateProcessW函数的问题
发表于: 2019-12-5 10:53 1963

未解决 [求助]再次请教一下HOOK CreateProcessW函数的问题

2019-12-5 10:53
1963
我的目的是hookCreateProcessW函数,改变启动程序。经过一系列摸索研究(瞎jb搞)再加上高人们的指点,现在能打开进程了,但是不会出来游戏窗口,不知道是哪里出问题了,在OD里面就改第一个参数就可以。 自己改函数就不行了,望大佬们指点一二。附上各种图片 
  这是进程信息,就出来了进程,没有窗口出来:
这是dll源码图
这是OD信息,我在OD改第一个参数就能达到替换启动文件的效果的,

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 45
活跃值: (2575)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
CreateProcessW  第二个参数不是unicode? 
2019-12-5 12:24
0
雪    币: 15126
活跃值: (4883)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
CREATE_SUSPENDED.......
2019-12-5 15:49
0
雪    币: 181
活跃值: (636)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你HOOK一下CreateProcessA试试  搞不好有奇效,
2019-12-5 18:21
0
雪    币: 57
活跃值: (2468)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
CreateProcessW  是宽字节 明细参数2不对
2019-12-5 18:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
已经解决啦,是没有返回~~
2019-12-6 08:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
感谢各位
2019-12-6 08:40
0
游客
登录 | 注册 方可回帖
返回
//