-
-
[原创]VS竞技游戏平台5.1.1去广告
-
发表于:
2014-12-26 17:58
11821
-
核心代码 。。。CreateProcess的处理函数
void _declspec(naked) NewCreateProcess()
{
_asm mov eax,[esp+0x8];
_asm mov g_dwValue,eax;
if(g_dwValue){
OutputDebugStringA( (LPSTR)g_dwValue );
if( strstr( (LPSTR) g_dwValue,"MicroDrwin.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
else if(strstr( (LPSTR) g_dwValue,"MicroPage.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
else if(strstr( (LPSTR) g_dwValue,"browser_launcher.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
}
_asm push ebp;
_asm mov ebp,esp;
_asm mov eax,g_dwFunAddr;
_asm add eax,5;
_asm jmp eax;
}
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课