прозорец OllyDbg след стартиране на програмата
Изберете елемент от менюто File - Закрепете
В резултат на списъка, изберете нашите процеси работещи процеси PV - elementclient.exe
Ние считаме, и кликнете два пъти върху elementclient.exe
След дебъгер процеса на подбор се е вкопчил в него и паузи.
Можете да проверите това, като характерен надпис
Нашият клиент е на пауза и няма значение какво не реагира. Махни от паузата, като натиснете клавиша F9.
Надпис пауза (пауза) се заменя с бягане (бягане)
Обърнете внимание на ntdll надпис модул
Нека да се уверите, че сега ние сме там, където те трябва
Window последователност от команди с нашите екипи
Кликнете върху Търсене и да получите:
Оли ни намери желаната комбинация от инструкции, но за съжаление, това не е това, което ни трябва. Натиснете Ctrl + L (да продължи търсенето).
Нуждаем се от част от код, като този
walk1, walk2 и walk3
Свързани статии