首页
社区
课程
招聘
[旧帖] [求助]OllyDBG怎么列不出所有的进程 0.00雪花
发表于: 2009-5-27 15:43 5768

[旧帖] [求助]OllyDBG怎么列不出所有的进程 0.00雪花

2009-5-27 15:43
5768
// 创建快照句柄
             HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
             // 先搜索系统中第一个进程的信息
             Process32First(hSnapshot, &pe);

                 do{
                                          ZeroMemory(chBuf,nBufSize);
                                                                                
                                           m_ProceName = pe.szExeFile;

                                if(m_ProceName.CompareNoCase("DNF.exe") == 0)
                                                 {
我这样可以找到DNF.EXE进程,但是windbg,ollydbg 怎么找不到该进程?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你那只是获取得PID而已
2009-5-27 16:28
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
3
因为OD怕南山检察院,知道你要调试DNF,赶紧让远一点
2009-5-27 16:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用SPY++获得PID也不行,试过了。

我用SOFTICE,若用应用程序能直接访问到DNF的空间吗?还是要写驱动来操作其它的进程。?
2009-5-29 21:56
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
  !!
2009-5-30 00:10
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
OD过滤掉了无法访问的进程
2009-5-30 00:34
0
雪    币: 60
活跃值: (670)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
准确的说是 用 OPEN_ALL_ACCESS 无法打开的进程
2009-5-30 00:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那要用什么调试器?才能调试DNF?
2009-5-31 17:19
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
9
学习了
2009-6-4 10:33
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
驱动做了手脚的,就是为了不让你分析,呵呵
貌似比较难搞
2009-6-5 13:26
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
得破了他的保护系统
很复杂 >_< 搜搜帖子吧 记得有人发帖子过DNF防护.破了它的金钟罩之后就能打开了。
2009-6-5 14:51
0
游客
登录 | 注册 方可回帖
返回
//