rt

解决方案 »

  1.   

    GetCurrentProcess就是返回-1,拦截它干什么。
      

  2.   

    LZ想达到什么目的呢?反反调试还是希望进程不被kill?
      

  3.   

    SetWIndowsHookEx的话,idhook这个参数是要填写类型的,怎么样填写呢?应该是什么类型呢?
      

  4.   

    SetWindowsHookEx是监视系统事件的,GetCurrentProcess不是系统事件,idHook无论给什么都不能Hook到GetCurrentProcess。
      

  5.   

    用SetWindowsHookEx不行,不过可以用API Hook,但Hook GetCurrentProcess没有实际意义,因为这个函数固定返回-1。
      

  6.   

    对,拦截那个api,可是析构总是有问题。不能转到原来的函数上去。
      

  7.   

    能给个拦截api的参考吗或者与之相关的?谢谢啊
      

  8.   

    网上有的是代码,就是修改内存映象中的IAT,之所以用到SetWindowsHook是为了把DLL注入到所有的进程中去。