阅读:1309回复:3
如何拦截进程的入口点??
如果使用softice拦截到一个CreateProcess调用之后,怎样才能拦截到那个进程的入口点??
|
|
|
沙发#
发布于:2002-03-05 12:33
我也想知道
|
|
板凳#
发布于:2002-03-05 13:29
用bpx 进程名 可以么?
|
|
|
地板#
发布于:2002-03-06 08:52
我有一种方法, 就是你拦截 createwindowexa 等很常用的函数, 或者其他函数, 反正只要中断到新进程中间, 然后追踪, 直到这个新进程退回到这个新进程的主程序, 这个新进程将要退出时, 这时根据经验判断这个新进程的入口, 设断点即可. 下一次运行就有可能一下子中断到新进程入口了. 如果新进程是单独的文件, 那就更方便了, 直接在可执行文件里边插入 cc ( int 3 的机器码)即可. 肯定不只是这几种, 其他的请其他大侠指教吧.
|
|