re: 水文:浅析PE File[未登录] jejer 2011-09-07 11:40
这里修改user32.dll不会因为写保护失败吗?
还是user32.dll映射到了私有进程空间然后执行了写时拷贝?
waitformultiobject
通过一个object来控制 想退出的时候set这个object即可
我认为是:
1 默认赋值操作不改变vtable 还是A的vtable
2 指针拷贝不改变vtable 还是B的vtable
C:\Program Files\Debugging Tools for Windows (x86)>gflags.exe /p /enable C:\User
s\jejer\Desktop\D&T\Bin\awserver.exe /full /unaligned
path: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
d: page heap enabled
The system cannot find the path specified.
无法设置?