機器碼注入實例的調試練習(第三個注入實例)

1,打開文本記事本【這裏必須是32位的文本記事本程序】,因爲目前的OD無法調試64位程序。。。 2,打開之後,用OD附加,按F9運行,因爲本實例是用遠程注入線程的模式啓動注入代碼的,所以斷一下線程加載。選項-》調試設置-》事件-》中斷於新線程 3,打開cmd控制檯,CD到文件夾路徑,輸入程序.exe pid,pid爲記事本的進程ID,運行一下,OD會斷在注入線程的開始處。   CE0000中存放的
相關文章
相關標籤/搜索