首先使用ollyDBG这个工具查看一下CreateProcessW函数是哪个dll给带出来的,不一定是kernel32.dll,在我的机器上是:API-MS-WIN-CORE-PROCESSTHREADS-L1-1-2.
確定! 回上一頁