-
18-10-2013, 09:17 AM #1Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Debug xem task manager tắt file bằng hàm api nào
Chào các anh chị, em đang tìm hiểu hook IAT. Em muốn bảo vệ 1 folder, không cho xóa, thay đổi các file trong đó. Em đã thay được bảng import của các tool em viết ra nhằm test xóa và thay đổi file. Nhưng em không biết task manger, explorer dùng các hàm api gì để xóa file, thay đổi file, tắt process. Em hỏi có mấy anh bảo dùng olly để debug xem nó dùng hàm gì, nhưng em chỉ biết cơ bản về olly nên không biết debug kiểu nào. Mong anh chị gúp đỡ.
Em xin cảm ơn trước.View more random threads:
- Virus Autorun USB dù Windows đã Disable Autorun
- Lỗi 0-day: Giả mạo file extension trong Winrar
- Có thể decode virus(.exe) bằng tool nào?
- Ẩn Process trên Taskmanager trong lập trình VC++
- Virus conficker Rootkit, cơ chế của nó như thế nào?
- Hook winsock, bắt Link khi duyệt web như thế nào?
- cơ chế tự tổng hợp và phân rã của virus image.exe
- SimpleAV | Mã nguồn Anti Virus đơn giản viết trên VC++ 2005
- Cách chống kill thread cho phần mềm anticheat có cơ chế hoạt động giống một chương trình antivirus?
- Danh sách các địa chỉ chứa virus của tụi "sống chết theo lệnh" !
Dưới ánh nắng mặt trời đang lên, những đống pallet nhựa An Giang trải dài mênh mông như những bức tranh tự nhiên đầy sắc màu. Mỗi chiếc pallet nhựa không chỉ là một vật dụng thông thường mà còn là...
Pallet nhựa An Giang giao hàng...