易采下载站下载易语言伪装PID源码—源码之家-易采下载站

下载排行|最近更新

软件
软件
文章
当前位置:首页易语言源码系统工具 → 易语言伪装PID源码
易语言伪装PID源码

易语言伪装PID源码

下载地址
  • 软件大小:6.25 KB
  • 软件语言:简体中文
  • 更新时间:2021-04-18
  • 软件类别:国产源码
  • 软件性质:自由软件
  • 运行环境:Winall,Win2003,WinXP,Win7,Win8
  • 软件等级:
  • 官方网址:homepage
  • 演示地址:demo
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

软件Tags:

易语言伪装PID源码

易语言伪装PID源码系统结构:取进程EProcess,十六文本至长整数_,进程权限提升Debug,内存_写物理内存,内存_读物理内存,取自进程ID,取指针_字节集,RtlMoveMemory3,RtlMoveMemory2,OpenProcess,CloseHandle,NtSystemDebugControl,ZwQuerySystemInformation,DLL命令1, ======窗口程序集1 || ||------__启动窗口_创建完毕 || ||------_按钮1_被单击 || || ======程序集1 || ||------取进程EProcess || ||------十六文本至长整数_ || ||------进程权限提升Debug || ||------内存_写物理内存 || ||------内存_读物理内存 || || ======调用的Dll || ||---[dll]------取自进程ID || ||---[dll]------取指针_字节集 || ||---[dll]------RtlMoveMemory3 || ||---[dll]------RtlMoveMemory2 || ||---[dll]------_进制文本转整数 || ||---[dll]------OpenProcess || ||---[dll]------_打开令牌对象 || ||---[dll]------_取权限令牌 || ||---[dll]------_置进程权限 || ||---[dll]------CloseHandle || ||---[dll]------NtSystemDebugControl || ||---[dll]------ZwQuerySystemInformation || ||---[dll]------DLL命令1 调用的DLL命令: .DLL命令取自进程ID,整数型,"kernel32.dll","GetCurrentProcessId",公开 .DLL命令取指针_字节集,整数型,,"lstrcpyn" .参数欲取其指针,字节集,传址 .参数欲取其指针,字节集,传址 .参数保留,整数型,,0 .DLL命令RtlMoveMemory3,整数型,,"RtlMoveMemory" .参数dest,整数型,传址 .参数Source,整数型 .参数len,,,4 .DLL命令RtlMoveMemory2,整数型,,"RtlMoveMemory" .参数dest,SYSTEM_HANDLE_INFORMATION .参数Source,整数型 .参数len,,,284 .DLL命令_进制文本转整数,整数型,"shlwapi.dll","StrToInt64ExA",,进制文本转整数_64-bitinteger .参数pszString,文本型 .参数dwFlags,整数型,,1为16进制,0为10进制 .参数piRet,长整数型,传址 .DLL命令OpenProcess,整数型,"kernel32.dll","OpenProcess",公开 .参数访问级别,整数型,,2035711完全访问 .参数子进程继承,整数型,,0为子进程继承 .参数进程ID,整数型,,要打开的进程标识 .DLL命令_打开令牌对象,逻辑型,"advapi32.dll","OpenProcessToken",,打开过程令牌对象 .参数进程句柄,整数型 .参数权限,整数型 .参数令牌句柄,整数型,传址 .DLL命令_取权限令牌,整数型,"advapi32.dll","LookupPrivilegeValueA",,返回特权名LUID .参数系统服务名,整数型,,lpSystemName .参数权限名,文本型,传址 .参数权限结构,LuID_,传址 .DLL命令_置进程权限,逻辑型,"advapi32.dll","AdjustTokenPrivileges",,使能/取消令牌特权 .参数令牌句柄,整数型 .参数DisableAllPrivileges,逻辑型 .参数NewState,进程权限_,传址 .参数BufferLength,整数型 .参数PreviousState,整数型 .参数ReturnLength,整数型 .DLL命令CloseHandle,整数型,"kernel32","CloseHandle" .参数对象句柄,整数型 .DLL命令NtSystemDebugControl,整数型,"ntdll.dll","NtSystemDebugControl" .参数Command,整数型,,8 .参数InputBuffer,字节集 .参数InputBufferLength,整数型 .参数OutputBuffer,整数型 .参数OutputBufferLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令ZwQuerySystemInformation,整数型,"ntdll.dll","ZwQuerySystemInformation" .参数SystemInformationClass,整数型 .参数SystemInformation,字节集,,any .参数SystemInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令DLL命令1

展开内容

推荐文章

友情链接关于我们下载帮助(?)联系我们投诉举报

CopyRight © 2010-2023 易采下载 Easck.com , All Rights Reserved 版权所有 蒙ICP备14002389号

声明: 本站所有软件和文章来自互联网 如有异议 请与本站联系

声明: