-
18-10-2013, 09:17 AM #1Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Debug xem task manager tắt file bằng hàm api nào
Chào các anh chị, em đang tìm hiểu hook IAT. Em muốn bảo vệ 1 folder, không cho xóa, thay đổi các file trong đó. Em đã thay được bảng import của các tool em viết ra nhằm test xóa và thay đổi file. Nhưng em không biết task manger, explorer dùng các hàm api gì để xóa file, thay đổi file, tắt process. Em hỏi có mấy anh bảo dùng olly để debug xem nó dùng hàm gì, nhưng em chỉ biết cơ bản về olly nên không biết debug kiểu nào. Mong anh chị gúp đỡ.
Em xin cảm ơn trước.View more random threads:
- Lỗi 0-day: Giả mạo file extension trong Winrar
- Virus Reader_s Mở IEXPLORE.EXE ẩn cửa sổ bằng cách nào nhỉ ?
- Tài liệu và mã nguồn spyware có thể kiếm ở đâu ?
- Các kĩ thuật ẩn lời gọi hàm API trên Win32 [Tài liệu tổng hợp]
- Tìm tài liệu về troijan
- Khẩn cấp diệt con bot trên máy các bạn !
- Ẩn process trong process list bằng C++ Win32
- file autorun.inf trên usb không thể xóa trừ khi format cả ổ?
- lập trình Virus bằng AutoIT. Ai biết không
- Cách viết một con virus đơn giản?
Thông qua phân tích dữ liệu Google từ 86 quốc gia, mới đây, một công ty tại Anh đã công bố bảng xếp hạng kích tấc "cậu nhỏ" của các nước trên thế giới. Kết quả, hầu hết các nước xếp ở nhóm đầu của...
"Chim" của chàng trai Việt thuộc...