首页
社区
课程
招聘
未解决 [求助]再次请教一下HOOK CreateProcessW函数的问题
发表于: 2019-12-5 10:53 2056

未解决 [求助]再次请教一下HOOK CreateProcessW函数的问题

2019-12-5 10:53
2056
我的目的是hookCreateProcessW函数,改变启动程序。经过一系列摸索研究(瞎jb搞)再加上高人们的指点,现在能打开进程了,但是不会出来游戏窗口,不知道是哪里出问题了,在OD里面就改第一个参数就可以。 自己改函数就不行了,望大佬们指点一二。附上各种图片 
  这是进程信息,就出来了进程,没有窗口出来:
这是dll源码图
这是OD信息,我在OD改第一个参数就能达到替换启动文件的效果的,

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 45
活跃值: (2840)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
CreateProcessW  第二个参数不是unicode? 
2019-12-5 12:24
0
雪    币: 16048
活跃值: (5809)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
CREATE_SUSPENDED.......
2019-12-5 15:49
0
雪    币: 183
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你HOOK一下CreateProcessA试试  搞不好有奇效,
2019-12-5 18:21
0
雪    币: 54
活跃值: (3059)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
CreateProcessW  是宽字节 明细参数2不对
2019-12-5 18:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
已经解决啦,是没有返回~~
2019-12-6 08:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
感谢各位
2019-12-6 08:40
0
游客
登录 | 注册 方可回帖
返回