1:首先附加进程。然后下bp CreateFileW断点找CALL EAX。 2:找到CALL EAX后记下CALL EAX的地址。然后重新附加进程。然后到地址下断。 3.下好断后直接播放断下 进去第一行改JMP CreateFileW.改好后直接运行。 然后把后援改下就可以了