posted by 블르샤이닝 2013. 12. 11. 19:11
728x90

1. CreateRemoteThread 부분까지 찾는다.


2. 인젝션될 프로세스에 bp CreateThread를 건다. f9


3. 1번의 리코트 스레드를 런시키면 2번의 스레드 생성부분에서 멈춘다.


4. 해당 부분을 확인하면 된다.




728x90