鱼C论坛

 找回密码
 立即注册
查看: 1588|回复: 8

去除a.exe 对b.exe的调试

[复制链接]
发表于 2015-4-29 11:15:34 | 显示全部楼层 |阅读模式
100鱼币
本帖最后由 s0512 于 2015-5-1 15:35 编辑

我用 a.exe 调用CreateProcess (标志位 = 3)创建调试了b进程(notepad.exe),可以用c.exe程序(第三方)结束a.exe 对 b的调试吗?在a程序中调用DebugActiveProcessStop ,可以成功去除调试.
c.exe程序注入a程序执行DebugActiveProcessStop 返回ERROR_ACCESS_DENIED (00000005),不成功.提权也没能解决.
请各位老师同学帮我想想办法~

谢谢大家,问题已经解决


最佳答案

查看完整内容

Return value If the function succeeds, the return value is nonzero. If the function fails, the return value is zero. To get extended error information, call GetLastError. 如果返回值不为0说明函数执行成功,否则调用GetLastError获取错误信息
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-4-29 11:15:35 | 显示全部楼层
Return value

If the function succeeds, the return value is nonzero.

If the function fails, the return value is zero. To get extended error information, call GetLastError.
如果返回值不为0说明函数执行成功,否则调用GetLastError获取错误信息
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-4-29 23:58:38 | 显示全部楼层
ERROR_ACCESS_DENIED 看字面的意思是拒绝访问
你这是要做反WG、反调试?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

头像被屏蔽
发表于 2015-4-30 00:29:00 From FishC Mobile | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-4-30 02:09:54 From FishC Mobile | 显示全部楼层
真是难得给力的帖子啊。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

头像被屏蔽
发表于 2015-4-30 02:19:07 From FishC Mobile | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-5-2 06:54:15 | 显示全部楼层
你试试在b进程能不能去除a的调试,可以的话注入到b试试  (本人没试过)
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-5-12 15:38:16 | 显示全部楼层
{:1_1:}{:1_1:}{:1_1:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-6-1 21:35:51 | 显示全部楼层
{:1_1:}{:1_1:}{:1_1:}{:1_1:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-26 02:04

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表