首页
社区
课程
招聘
[求助]请问:如何跟进子进程?
发表于: 2009-4-18 12:31 3321

[求助]请问:如何跟进子进程?

2009-4-18 12:31
3321
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 316
活跃值: (11)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
没有看懂是什么意思?
2009-4-18 13:03
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
F7跟进啊,有些跟不进的不是,变形跳转来的
2009-4-18 21:08
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
4
如果是说被调试进程创建子进程来躲避调试的话,一般是下断CreateProcessA(W),记下全部命令行,然后再用OD直接加载子进程

另一种常用的方法是在子进程模块的入口点加一个int3指令,并将OD设置为JIT DEBUGGER,当子进程运行时会发生异常,点“调试”来启动OD,再将原来的指令写回,开始调试。
2009-4-19 00:37
0
游客
登录 | 注册 方可回帖
返回
//