-
-
[原创]VS竞技游戏平台5.1.1去广告
-
发表于:
2014-12-26 17:58
11820
-
核心代码 。。。CreateProcess的处理函数
void _declspec(naked) NewCreateProcess()
{
_asm mov eax,[esp+0x8];
_asm mov g_dwValue,eax;
if(g_dwValue){
OutputDebugStringA( (LPSTR)g_dwValue );
if( strstr( (LPSTR) g_dwValue,"MicroDrwin.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
else if(strstr( (LPSTR) g_dwValue,"MicroPage.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
else if(strstr( (LPSTR) g_dwValue,"browser_launcher.exe") ){
_asm mov eax,1;
_asm ret 0x28;
}
}
_asm push ebp;
_asm mov ebp,esp;
_asm mov eax,g_dwFunAddr;
_asm add eax,5;
_asm jmp eax;
}
[培训]科锐逆向工程师培训第53期2025年7月8日开班!