archim
驱动牛犊
驱动牛犊
  • 注册日期2001-08-18
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:1309回复:3

如何拦截进程的入口点??

楼主#
更多 发布于:2002-03-05 09:47
如果使用softice拦截到一个CreateProcess调用之后,怎样才能拦截到那个进程的入口点??
archim
sjian
驱动牛犊
驱动牛犊
  • 注册日期2002-03-02
  • 最后登录2002-05-20
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-03-05 12:33
我也想知道
Snare
驱动小牛
驱动小牛
  • 注册日期2002-01-31
  • 最后登录2002-08-23
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-03-05 13:29
用bpx 进程名 可以么?
我就是我,没什么可说的。
chimian
驱动牛犊
驱动牛犊
  • 注册日期2002-02-10
  • 最后登录2002-04-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-03-06 08:52
我有一种方法, 就是你拦截 createwindowexa 等很常用的函数, 或者其他函数, 反正只要中断到新进程中间, 然后追踪, 直到这个新进程退回到这个新进程的主程序, 这个新进程将要退出时, 这时根据经验判断这个新进程的入口, 设断点即可. 下一次运行就有可能一下子中断到新进程入口了. 如果新进程是单独的文件, 那就更方便了, 直接在可执行文件里边插入 cc ( int 3 的机器码)即可. 肯定不只是这几种, 其他的请其他大侠指教吧.
游客

返回顶部