Ant*_*n23 5 c++ winapi systems-programming
我正在尝试编写一个钩子,它将捕获暂停进程的Process Explorer的 " SomeFunction " .我已经有了一个挂钩SuspendThread和NtSuspendThread等函数的解决方案.但是Process Explorer使用了不同的东西,我不知道是什么.请问有人可以告诉我PE暂停进程所使用的函数的名称吗?
Ale*_* K. 7
将其附加到API监视器; 它叫NtOpenProcess -> NtSuspendProcess()
NtOpenProcess -> NtSuspendProcess()
归档时间:
11 年,9 月 前
查看次数:
282 次
最近记录: