Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

【求助】如何知道壳运行完了

$
0
0
我用CreateProcess去调用一个加了壳的程序a.exe,要等他的壳运行完了,然后调用WriteProcessMemory去写进程a.exe的内存。问题是,我如何知道壳运行完了?用Sleep等待的话,不稳定!我试过了!也不能用WaitForInputIdle,因为这样的话,不仅壳运行完了,程序本身的代码也已经开始运行了!就是我希望程序本身的代码还没开始运行,停在第一条指令的时候,我去WriteProcessMemory!

Viewing all articles
Browse latest Browse all 9556


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>