首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]有没有办法写代码把进程停止在某个位置?
发表于: 2007-5-22 23:04
5818
[求助]有没有办法写代码把进程停止在某个位置?
Lothario
2007-5-22 23:04
5818
使用VC编写程序A,
A运行加载一个程序B,
比如B的内存中出现“FF 24 95 F8 16 44 00”的时候使程序B暂停。
请问有方法实现吗?
菜的很,希望大侠多多批评
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
kryso
雪 币:
12
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
198
粉丝
0
关注
私信
kryso
2
楼
A CreateProcess B带 Debug 权限.
修改CR寄存器指定一个地址,就是你说的 "FF2495F8164400",如果此地址不固定,此题约=无解.
然后这个地址的值改变时A会收到一个 Event, B会暂停,自己判断那个值是不是你要的.
2007-5-23 11:46
0
AZMC
雪 币:
305
活跃值:
(36)
能力值:
( LV12,RANK:250 )
在线值:
发帖
12
回帖
129
粉丝
0
关注
私信
AZMC
6
3
楼
吾以为:你可以仿照 Debug 的原理,让 B 暂停。
即: A 含有调试功能,A 加载 B,搜索 B 中的 “FF2495F8164400”,给此处下个 断点。
罗聪 大虾 写过一个“PEMonitor”,里面有一个 小小的 汇编器。
版本信息:0.10
更新日期:2004-10-10
程序介绍:PE Monitor是一个小调试器和反汇编器,用来设置断点在指定的API上。这样,可以通过PE Monitor来监控我们需要的PE程序的运行时信息。(具体介绍请参看源代码里面的说明)
Download:PEMonitor_0.10_src.zip (97.30 KB)
79aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4#2L8$3y4G2L8X3N6Q4x3X3g2U0L8$3#2Q4x3V1k6E0P5i4N6G2M7X3E0K6i4K6u0W2K9s2c8E0
2007-5-24 08:54
0
Lothario
雪 币:
177
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
14
粉丝
0
关注
私信
Lothario
4
楼
多谢楼上两位大侠的指点。
2007-5-24 14:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Lothario
6
发帖
14
回帖
10
RANK
关注
私信
他的文章
[求助]除去hook之外,有其他办法在R3阻止或监控writeprocesmemory吗?
4143
特征码修改问题。
2973
[求助]请教一个汇编的基础知识。。。。盼解
3360
[求助]请问有没有可靠性比较高的.Net保护软件?
3688
[求助]有没有办法写代码把进程停止在某个位置?
5819
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部