|
|
发表于 2008-9-4 00:44:31
|
显示全部楼层
|
<p>你可以先试一下仅用PROCESS_VM_READ标志来打开进程,看看只读行不行得通;</p><p>如果可以,那么就是你打开别人进程的方式被禁止(比如你要建立远程线程,写别人内存等操作);</p><p>如果不可以,那可能目标进程直接就做了完全的防护,有点像一些游戏里使用的NP保护系统一样.</p><p>要过这个,不容易....你得先分析对方是如何完成让OpenProcess失败的,然后才进行针对性的工作.</p><p>大概需要动态跟踪能力.....</p>[em52]祝你好运了..... |
|