Tak fajn,po nacteni targetu dam opet BP na writeprocessmemory,proklikam se az na messagebox a pak ok,zastavime se na bp od writeproessmemory,mrknu pro jistotu na adresu,odkud se berou data(003E1FF8)
a k teto hodnote prictu 660h(rozdil mezi oep a 00401000 - ty 4000h nehrajoui roli,hodi to neexistujici misto.Po pricteni mam hodnotu 003E2658 a na tu najedu v hlavnim okne.Follow in dump a tam prepisu byty 558B na EBFE.CTRL+F9 a nasledne F8.Test eax,eax zmenim na Push PID a not eax prepisu na CALL DebugActiveProcessStop.Postepuju tyto zmeny a hodi se mi chyba,otevru si novy olly a attachnu muj child process.Ten starej zavru. Najedu si na oep 00405660 a mam tam jmp.Ten prepisu zpatky v dumpu na 558B.Tak a tu sem v koncich.V jednom tutu se pise,ze mam prekopirovat header(predtim ho jeste zpristupnit na RWE) a v druhem davt bp na createthread.Tak ted fakt nevim.