//
//
//
//
//
//
//
//
//
//
软件Tags:
易语言暂停进程模块源码
系统结构:暂停进程,恢复进程,子程序取进程PID,DbgUiConnectToDbg,DbgUiDebugActiveProcess,DbgUiStopDebugging,OpenProcess,DLL命令1,
======程序集1
| |
| |------ _启动子程序
| |
| |------ _临时子程序
| |
| |------ 暂停进程
| |
| |------ 恢复进程
| |
| |------ 子程序取进程PID
| |
| |
======调用的Dll
| |
| |---[dll]------ DbgUiConnectToDbg
| |
| |---[dll]------ DbgUiDebugActiveProcess
| |
| |---[dll]------ DbgUiStopDebugging
| |
| |---[dll]------ OpenProcess
| |
| |---[dll]------ DLL命令1
调用的DLL命令:
.DLL命令 DbgUiConnectToDbg, 整数型, "ntdll"
.DLL命令 DbgUiDebugActiveProcess, 整数型, "ntdll"
.参数 hProcess, 整数型
.DLL命令 DbgUiStopDebugging, 整数型, "ntdll"
.参数 hProcess, 整数型
.DLL命令 OpenProcess, 整数型, "kernel32", "OpenProcess"
.参数 dwDesiredAccess, 整数型
.参数 bInheritHandle, 逻辑型
.参数 dwProcessId, 整数型
.DLL命令 DLL命令1
