Retour

invoke DebugActiveProcess, ProcessId

Cette instruction DebugActiveProcess sert à débugger un programme déjà lancé ayant pour n°ID de Process: ProcessID. C'est l'équivalent de la fonction Ctrl+D de SoftIce ou de la fonction 'Attach to an Active Process' de W32Dasm.



En fait, toutes les fonctions qu'on a vu précédemment servaient à trouver les caractéristiques du programmes cible. A partir de cette fonction, on a tout ce qu'il faut pour le chopper, et c'est ce qu'on fait. Ici, on s'attache à la cible alors qu'elle est déjà en cours de fonctionnement.

La valeur en retour sera TRUE si notre Memory Patch a bien réussit à s'attacher à la cible. Sinon on aura la valeur FALSE.