-
18-10-2013, 09:17 AM #1Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Debug xem task manager tắt file bằng hàm api nào
Chào các anh chị, em đang tìm hiểu hook IAT. Em muốn bảo vệ 1 folder, không cho xóa, thay đổi các file trong đó. Em đã thay được bảng import của các tool em viết ra nhằm test xóa và thay đổi file. Nhưng em không biết task manger, explorer dùng các hàm api gì để xóa file, thay đổi file, tắt process. Em hỏi có mấy anh bảo dùng olly để debug xem nó dùng hàm gì, nhưng em chỉ biết cơ bản về olly nên không biết debug kiểu nào. Mong anh chị gúp đỡ.
Em xin cảm ơn trước.View more random threads:
- Thực thi luôn file .exe mà không cần Click chuột
- Lập trình virus trojan backdoor nâng cao.
- Virus conficker Rootkit, cơ chế của nó như thế nào?
- lập trình Virus bằng AutoIT. Ai biết không
- Viết file bat để xóa virus trong USB drivers như thế nào?
- Ẩn process trong process list bằng C++ Win32
- Project phân tích Malware
- file autorun.inf trên usb không thể xóa trừ khi format cả ổ?
- Lỗi 0-day: Giả mạo file extension trong Winrar
- Bắt đầu lập trình Virus và AntiVirus, kiến thức cơ bản cần gì?
Ngọc Bích xanh bản chất thuộc dòng đá đá hoa (jade). Và cẩm thạch là tên gọi chung của ngọc bích. Vì thực chất chúng thuộc dòng đá đa khoáng được hình thành từ chất Silicat dưới dạng dioxy. Ngọc bích...
Chia sẻ Vòng tay ngọc bích xanh là...