能力值:
( LV2,RANK:10 )
|
-
-
2 楼
wt
123456
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
都可以啊,CE也可以看,od也可以看,OpenProcess下个断,调用来了F7进去,应该就是
mov eax,7ah
这类了,这里的7a就是SSDT服务索引..
7A对应的就是NtOpenProcess了..
关于NtOpenProcess的调用,请参考wrk
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
wt [WatchOptions] [= StartAddress] [EndAddress]
|
|
|