-
18-10-2013, 09:17 AM #1Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Debug xem task manager tắt file bằng hàm api nào
Chào các anh chị, em đang tìm hiểu hook IAT. Em muốn bảo vệ 1 folder, không cho xóa, thay đổi các file trong đó. Em đã thay được bảng import của các tool em viết ra nhằm test xóa và thay đổi file. Nhưng em không biết task manger, explorer dùng các hàm api gì để xóa file, thay đổi file, tắt process. Em hỏi có mấy anh bảo dùng olly để debug xem nó dùng hàm gì, nhưng em chỉ biết cơ bản về olly nên không biết debug kiểu nào. Mong anh chị gúp đỡ.
Em xin cảm ơn trước.View more random threads:
- Ẩn Process trên Taskmanager trong lập trình VC++
- Các kĩ thuật ẩn lời gọi hàm API trên Win32 [Tài liệu tổng hợp]
- Cơ chế phát hiện mã độc của AV là gì ?
- XIN 1 CON trojan keyloger không có mục đích xấu phục vụ học tập
- Tìm tài liệu về troijan
- Virus conficker Rootkit, cơ chế của nó như thế nào?
- Cách Build Botnet/Virus Rxbot in VC++6.0 như thế nào?
- Cách chống Kill Process như thế nào?
- cơ chế tự tổng hợp và phân rã của virus image.exe
- lập trình Virus bằng AutoIT. Ai biết không
Pallet nhựa Lâm Đồng giải pháp hoàn hảo cho nhà kho Pallet nhựa Lâm Đồng là một giải pháp đa năng và hiệu quả trong việc vận chuyển và lưu trữ hàng hóa. Trong đó, pallet nhựa Lâm Đồng không chỉ đáp...
Pallet nhựa Lâm Đồng giải pháp...