re: 水文:淺析PE File[未登錄] jejer 2011-09-07 11:40
這里修改user32.dll不會(huì)因?yàn)閷懕Wo(hù)失敗嗎?
還是user32.dll映射到了私有進(jìn)程空間然后執(zhí)行了寫時(shí)拷貝?
對(duì)了 投遞一個(gè)APC事件好像也可以
waitformultiobject
通過一個(gè)object來控制 想退出的時(shí)候set這個(gè)object即可
我認(rèn)為是:
1 默認(rèn)賦值操作不改變vtable 還是A的vtable
2 指針拷貝不改變vtable 還是B的vtable
C:\Program Files\Debugging Tools for Windows (x86)>gflags.exe /p /enable C:\User
s\jejer\Desktop\D&T\Bin\awserver.exe /full /unaligned
path: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
d: page heap enabled
The system cannot find the path specified.
無法設(shè)置?