能力值:
( LV1,RANK:0 )
|
-
-
2 楼
要先判断打开进程是否成功
|
能力值:
( LV10,RANK:163 )
|
-
-
3 楼
调用DetourCreateProcessWithDllEx来启动一个包含相应DLL的进程。另外,你的DLL需要: 1.导出DetourFinishHelperProcess 2.在DllMain中调用DetourIsHelperProcess,如果DetourIsHelperProcess返回TRUE,则马上返回TRUE。
3.通过调用DetourCreateProcessWithDllEx而不是DetourCreateProcessWithDll来创建新的进程。 工作原理 如果目标进程跟dll的父进程同为32位或同为64位,DetourCreateProcessWithDllEx运行过程类似DetourCreateProcessWithDll。 如果父进程与目标进程不同,一个是32位,一个是64位,DetourCreateProcessWithDllEx会创建一个辅助进程,将DLL加载到rundll32.exe进程,然后调用DetourFinishHelperProcess。这个API通过使用正确的32位或64位代码来修补导入表。
补充: 启动的进程启动是挂起状态,需要激活一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最好的方式看下报错,不能直接猜啊
|
|
|