Change Parent ProcessId
PEPROCESS->InheritedFromUniqueProcessId=Your ID(for example EXPLORER.EXE)(xp sp3) 干嘛用的? 干嘛用的?
qnbs1 发表于 2010-6-1 13:16 https://www.chinapyg.com/images/common/back.gif
修改父进程的PID可以用在反调试上,比如程序检测父进程是不是EXPLORER.EXE 大牛出现了! 谢谢分享。值得一试啊。
页:
[1]