鱼C论坛

 找回密码
 立即注册
查看: 3527|回复: 4

[吹水] 初级-**的几个步骤 1.打开进程(OpenProcess)

[复制链接]
发表于 2013-5-6 19:07:17 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1.打开进程(OpenProcess)
为什么要打开它呢
因为它是有内核对象和进程地址空间组成的
进入了它里面
就看见了你要看的代码和数据
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-5-6 20:43:37 | 显示全部楼层
不懂勒。。。。顶顶吧,哦是新人强烈支持楼主ing……
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-5-7 12:57:33 | 显示全部楼层
好吧 我也要学小甲鱼 无私奉献的精神
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2013-5-7 13:09:07 | 显示全部楼层
这是个函数 干什么的函数呢
当我们执行双击某文件 、打开某文件的命令时 是这样的步骤
先找到文件
那么文件在哪呢?
开始是在磁盘上 CPU不认得磁盘 它只认的路径
双击后 被PE加载器加载了
然后在4GB的虚拟地址空间
将文件的数据和控制代码安装虚拟地址的序号像根线一样的排列好
这样文件经过界面 经过绘图消息
就展现在我们面前
比如我们熟悉的WORD文档

然后 用这个函数
朝着上面被打开的文件
开个门
我们就能进去看它有什么数据 什么命令
当然止于参观一下这些数据 命令
是人的素质高尚的表现
不是没有这样的行为 很少见
大多数人 看不够 还要动   (看就是READ之类的函数 动就是WRITE之类的函数、COPY之类的函数等等)
修改这些数据 命令
改完 就出来了
人模人样的装人去了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-5-17 11:51:10 | 显示全部楼层
无回帖,不论坛,这才是人道。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-17 10:26

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表