//
//
//
//
//
//
//
//
//
//
软件Tags:
易语言查看网络连接源码系统结构:网络连接,取公司名称,PID取进程名和路径,处理事件_,DOS路径转换_,关闭指定连接,GetAscIP,干进程,取得ID,强力打开进程,取字节集指针,定位文件,查看属性,查询线程信息,打开线程,取输入状态,ZwQueryInformationProcess_pbi,FileTimeToSystemTime,SetWindowLong,DestroyIcon,FileTimeToLocalFileTime,CallWindowProc,ZwQueryObject,QueryDosDevice,CallWindowProcA,删除注册表项,InitializeAcl,图像列表_增加图标,CreateToolhelp32Snapshot,移动内存_文本,取字符数,inet_ntoa,GetLogicalDriveStringsA,设置Tcp入口,ntohs,返回本地内存块大小,得到Tcp列表,RtlMoveMemory_字节集,VerQueryValue,GetFileVersionInfoSize,GetFileVersionInfo,取进程列表,打开进程,关闭句柄,Process32Next,Process32First,得到文件信息,RtlMoveMemory_UDP,AllocateAndGetUdpExTableFromStack,ZwOpenProcess,副线程,主线程,ZwQueryInformationProcess,ZwQuerySystemInformation,ZwDuplicateObject,ZwOpenProc,给线程投递消息,ZwClose,ZwTerminateProcess,ZwTerminateJobObject,ShellExecuteEx,ZwAssignProcessToJobObject,ZwCreateJobObject,ShellExecute,RtlMoveMemory_Tcp,GetProcessHeap,AllocateAndGetTcpExTableFromStack,图像列表_固定颜色,图像列表_定制框架,图像列表_清除,AddAccessDeniedAce,AddAccessAllowedAce,SetSecurityInfo,FreeSid,GetCurrentThreadId,NtSystemDebugControl,DLL命令1, ======窗口程序集1 || ||------__启动窗口_创建完毕 || ||------网络连接 || ||------取公司名称 || ||------PID取进程名和路径 || ||------处理事件_ || ||------DOS路径转换_ || ||------_列表框_连接_右键单击表项 || ||------_刷新网络_被选择 || ||------_关闭连接_被选择 || ||------关闭指定连接 || ||------GetAscIP || ||------_隐藏本地连接_被选择 || ||------_结束进程网络_被选择 || ||------_复制连接列表_被选择 || ||------干进程 || ||------取得ID || ||------强力打开进程 || ||------取字节集指针 || ||------_定位文件网络_被选择 || ||------定位文件 || ||------_属性网络_被选择 || ||------查看属性 || || ======调用的Dll || ||---[dll]------查询线程信息 || ||---[dll]------打开线程 || ||---[dll]------取输入状态 || ||---[dll]------ZwQueryInformationProcess_pbi || ||---[dll]------FileTimeToSystemTime || ||---[dll]------SetWindowLong || ||---[dll]------DestroyIcon || ||---[dll]------FileTimeToLocalFileTime || ||---[dll]------CallWindowProc || ||---[dll]------ZwQueryObject || ||---[dll]------QueryDosDevice || ||---[dll]------CallWindowProcA || ||---[dll]------删除注册表项 || ||---[dll]------InitializeAcl || ||---[dll]------图像列表_增加图标 || ||---[dll]------CreateToolhelp32Snapshot || ||---[dll]------移动内存_文本 || ||---[dll]------取字符数 || ||---[dll]------inet_ntoa || ||---[dll]------GetLogicalDriveStringsA || ||---[dll]------设置Tcp入口 || ||---[dll]------ntohs || ||---[dll]------返回本地内存块大小 || ||---[dll]------得到Tcp列表 || ||---[dll]------RtlMoveMemory_字节集 || ||---[dll]------VerQueryValue || ||---[dll]------GetFileVersionInfoSize || ||---[dll]------GetFileVersionInfo || ||---[dll]------取进程列表 || ||---[dll]------打开进程 || ||---[dll]------关闭句柄 || ||---[dll]------Process32Next || ||---[dll]------Process32First || ||---[dll]------得到文件信息 || ||---[dll]------RtlMoveMemory_UDP || ||---[dll]------AllocateAndGetUdpExTableFromStack || ||---[dll]------ZwOpenProcess || ||---[dll]------_写内存1 || ||---[dll]------_写内存2 || ||---[dll]------副线程 || ||---[dll]------主线程 || ||---[dll]------ZwQueryInformationProcess || ||---[dll]------ZwQuerySystemInformation || ||---[dll]------ZwDuplicateObject || ||---[dll]------ZwOpenProc || ||---[dll]------给线程投递消息 || ||---[dll]------ZwClose || ||---[dll]------ZwTerminateProcess || ||---[dll]------ZwTerminateJobObject || ||---[dll]------ShellExecuteEx || ||---[dll]------ZwAssignProcessToJobObject || ||---[dll]------ZwCreateJobObject || ||---[dll]------ShellExecute || ||---[dll]------RtlMoveMemory_Tcp || ||---[dll]------GetProcessHeap || ||---[dll]------AllocateAndGetTcpExTableFromStack || ||---[dll]------图像列表_固定颜色 || ||---[dll]------图像列表_定制框架 || ||---[dll]------图像列表_清除 || ||---[dll]------AddAccessDeniedAce || ||---[dll]------AddAccessAllowedAce || ||---[dll]------SetSecurityInfo || ||---[dll]------FreeSid || ||---[dll]------GetCurrentThreadId || ||---[dll]------NtSystemDebugControl || ||---[dll]------DLL命令1 调用的DLL命令: .DLL命令查询线程信息,整数型,"ntdll.dll","ZwQueryInformationThread" .参数线程句柄,整数型 .参数线程信息类型,整数型 .参数线程信息,整数型,传址 .参数线程信息长度,整数型 .参数返回长度,整数型,传址 .DLL命令打开线程,整数型,"kernel32.dll","OpenThread" .参数dwDesiredAccess,整数型 .参数继承句柄,整数型 .参数线程Id,整数型 .DLL命令取输入状态,整数型,"user32","GetInputState" .DLL命令ZwQueryInformationProcess_pbi,整数型,"ntdll.dll","ZwQueryInformationProcess" .参数SystemInformationClass,整数型 .参数dd,整数型 .参数SystemInformation,程序基本数据 .参数SystemInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令FileTimeToSystemTime,逻辑型,"Kernel32.dll","FileTimeToSystemTime" .参数lpFileTime,文件时间 .参数lpSystemTime,SYSTEMTIME,传址 .DLL命令SetWindowLong,整数型,"user32","SetWindowLongA" .参数窗口句柄,整数型 .参数窗口信息值,整数型 .参数窗口信息新值,整数型 .DLL命令DestroyIcon,整数型,"user32","DestroyIcon" .参数图标句柄,整数型,,; .DLL命令FileTimeToLocalFileTime,逻辑型,"Kernel32.dll","FileTimeToLocalFileTime" .参数lpFileTime,文件时间 .参数lpLocalFileTime,文件时间,传址 .DLL命令CallWindowProc,整数型,"user32.dll","CallWindowProcA",,, .参数前一窗口函数地址,整数型 .参数窗口句柄,整数型 .参数消息值,整数型 .参数附加参数1,整数型 .参数附加参数2,整数型 .DLL命令ZwQueryObject,整数型,"NTDLL.DLL" .DLL命令QueryDosDevice,整数型,"kernel32","QueryDosDeviceA" .参数lpDeviceName,文本型 .参数lpTargetPath,文本型 .参数ucchMax,整数型 .DLL命令CallWindowProcA,整数型,,"CallWindowProcA" .参数lpPrevWndFunc,字节集 .参数hwnd .参数msg .参数wParam .参数iparam .DLL命令删除注册表项,整数型,"advapi32.dll","RegDeleteKeyA",,RegDeleteKey,零(ERROR_SUCCESS)表示成功。其他任何值都代表一个错误代码 .参数标准项名或项句柄,整数型,,hkey,一个已打开项的句柄,或者标准项名之一 .参数删除项的名字,文本型,,lpsubkey,要删除项的名字。这个项的所有子项也会删除 .DLL命令InitializeAcl,逻辑型,"advapi32.dll" .参数pAcl,整数型 .参数nAclLength,整数型 .参数dwAclRevision,整数型 .DLL命令图像列表_增加图标,整数型,"comctl32.dll","ImageList_AddIcon" .参数himl,整数型 .参数图标,整数型 .DLL命令CreateToolhelp32Snapshot,整数型,,"CreateToolhelp32Snapshot" .参数dwFlags,整数型 .参数th32ProcessID,整数型 .DLL命令移动内存_文本,,"kernel32","RtlMoveMemory",, .参数pDest,文本型 .参数pSrc,整数型 .参数字节长度,整数型 .DLL命令取字符数,整数型,"kernel32","lstrlenA",,返回字符串中字符数 .参数字符串,整数型 .DLL命令inet_ntoa,整数型,"ws2_32.dll","inet_ntoa" .参数IP .DLL命令GetLogicalDriveStringsA,整数型,"kernel32.dll","GetLogicalDriveStringsA" .参数nBufferLength,整数型 .参数lpBuffer,字节集 .DLL命令设置Tcp入口,整数型,"IPHLPAPI.DLL","SetTcpEntry",, .参数pTcpRow,MIB_TCPROW .DLL命令ntohs,整数型,"ws2_32.dll","ntohs",, .参数netshort,短整数型 .DLL命令返回本地内存块大小,整数型,"kernel32","LocalSize",,返回本地内存块大小 .参数hMem,MIB_TCPTABLE .DLL命令得到Tcp列表,整数型,"IPHLPAPI.DLL","GetTcpTable",, .参数Tcp列表,MIB_TCPTABLE,传址 .参数大小,整数型,传址 .参数border,整数型 .DLL命令RtlMoveMemory_字节集,,,"RtlMoveMemory" .参数目标数据,字节集,传址 .参数源数据,整数型 .参数内存长度,整数型 .DLL命令VerQueryValue,整数型,"VERSION.DLL","VerQueryValueA" .参数内存块首区域位置,字节集,传址 .参数版本信息相对路径,文本型,传址 .参数装载缓冲变量,整数型,传址 .参数缓冲变量长度,整数型,传址 .DLL命令GetFileVersionInfoSize,整数型,"VERSION.DLL","GetFileVersionInfoSizeA" .参数文件名称,文本型 .参数文件句柄,整数型,,添入0 .DLL命令GetFileVersionInfo,整数型,"VERSION.DLL","GetFileVersionInfoA" .参数文件名称,文本型 .参数指定句柄,整数型,,win32中未用 .参数缓冲变量长度,整数型 .参数装载缓冲变量,字节集,传址 .DLL命令取进程列表,整数型,"psapi.dll","GetProcessImageFileNameA" .参数进程ID,整数型 .参数进程名,文本型 .参数大小,整数型 .DLL命令打开进程,整数型,"kernel32.dll","OpenProcess" .参数dwDesiredAccess,整数型 .参数bInheritHandle,整数型,,是否继承 .参数dwProcessId,整数型 .DLL命令关闭句柄,整数型,,"CloseHandle" .参数句柄,整数型 .DLL命令Process32Next,整数型,,"Process32Next" .参数hSnapshot,整数型 .参数lppe,程序注入 .DLL命令Process32First,整数型,,"Process32First" .参数hSnapshot,整数型 .参数lppe,程序注入 .DLL命令得到文件信息,整数型,"shell32.dll","SHGetFileInfoA" .参数pszPath,文本型 .参数dwFileAttributes,整数型 .参数psfi,文件信息 .参数cbFileInfo,整数型 .参数uFlags,整数型 .DLL命令RtlMoveMemory_UDP,,,"RtlMoveMemory" .参数Destination,MIB_UDPEXROW,传址数组 .参数Source,整数型 .参数Length,整数型 .DLL命令AllocateAndGetUdpExTableFromStack,整数型,"Iphlpapi.dll" .参数ppUDPTable,整数型,传址 .参数bOrder,逻辑型 .参数hHeap,整数型 .参数dwFlags,整数型 .参数dwFamily,整数型 .DLL命令ZwOpenProcess,整数型,"ntdll.dll","ZwOpenProcess",,ntdll.dll .参数hProcess,整数型,传址 .参数DesiredAccess,整数型 .参数ObjectAttributes,OBJECT_ATTRIBUTES .参数ClientId,CLIENT_ID .DLL命令_写内存1,整数型,,"RtlMoveMemory",,常规API .参数dest,SYSTEM_HANDLE_TABLE_ENTRY_INFO .参数Source,整数型 .参数len,,,284 .DLL命令_写内存2,整数型,,"RtlMoveMemory" .参数dest,整数型,传址 .参数Source,整数型 .参数len,整数型,,4 .DLL命令副线程,整数型,,"Thread32Next" .参数hSnapshot,整数型 .参数lppe,线程注入 .DLL命令主线程,整数型,,"Thread32First" .参数hSnapshot,整数型 .参数lppe,线程注入 .DLL命令ZwQueryInformationProcess,整数型,"ntdll.dll","ZwQueryInformationProcess",,ntdll.dll .参数SystemInformationClass,整数型,,未知类型:SYSTEM_INFORMATION_CLASS。 .参数dd,整数型 .参数SystemInformation,程序基本数据,,any .参数SystemInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令ZwQuerySystemInformation,整数型,"ntdll.dll","ZwQuerySystemInformation",,ntdll.dll .参数SystemInformationClass,整数型,,未知类型:SYSTEM_INFORMATION_CLASS。 .参数SystemInformation,字节集,,any .参数SystemInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令ZwDuplicateObject,整数型,"ntdll","ZwDuplicateObject",,ntdll.dll .参数SourceProcessHandle,整数型 .参数SourceHandle,整数型 .参数TargetProcessHandle,整数型 .参数TargetHandle,整数型,传址 .参数DesiredAccess,整数型 .参数HandleAttributes,整数型 .参数Options,整数型 .DLL命令ZwOpenProc,整数型,"ntdll.dll","ZwOpenProcess",,ntdll.dll .参数hProcess,整数型,传址 .参数DesiredAccess,整数型 .参数ObjectAttributes,OBJECT_ATTRIBUTES .参数ClientId,CLIENT_ID .DLL命令给线程投递消息,整数型,"user32","PostThreadMessageA",,将一条消息投递给应用程序。这条消息由应用程序的内部GetMessage循环获得,但不会传给一个特定的窗口如消息投递成功,则返回TRUE(非零)。会设置GetLastError .参数idThread,整数型,,用于接收消息的那个线程的标识符 .参数msg,整数型,,消息标识符 .参数wParam,整数型,,具体由消息决定 .参数lParam,整数型,,具体由消息决定; .DLL命令ZwClose,整数型,"ntdll","ZwClose",,ntdll.dll .参数hnd .DLL命令ZwTerminateProcess,整数型,"ntdll","ZwTerminateProcess",,ntdll.dll .参数ProcessHandle,整数型 .参数ExitStatus,整数型 .DLL命令ZwTerminateJobObject,整数型,"ntdll.dll" .参数JobHandle,整数型 .参数ExitStatus,整数型 .DLL命令ShellExecuteEx,整数型,"shell32.dll","ShellExecuteEx" .参数SEI,设定执行文件信息 .DLL命令ZwAssignProcessToJobObject,整数型,"ntdll.dll","ZwAssignProcessToJobObject" .参数JobHandle,整数型 .参数ProcessHandle,整数型 .DLL命令ZwCreateJobObject,整数型,"ntdll.dll" .参数JobHandle,整数型,传址 .参数DesiredAccess,整数型 .参数ObjectAttributes,OBJECT_ATTRIBUTES .DLL命令ShellExecute,整数型,,"ShellExecuteA" .参数句柄,整数型 .参数lpOperation,文本型 .参数文件,文本型 .参数lpParameters,文本型 .参数lpDirectory,文本型 .参数nShowCmd,整数型 .DLL命令RtlMoveMemory_Tcp,,,"RtlMoveMemory" .参数Destination,MIB_TCPEXROW,传址数组 .参数Source,整数型 .参数TCPExTable,整数型 .DLL命令GetProcessHeap,整数型 .DLL命令AllocateAndGetTcpExTableFromStack,整数型,"Iphlpapi.dll" .参数ppUDPTable,整数型,传址 .参数bOrder,逻辑型 .参数hHeap,整数型 .参数dwFlags,整数型 .参数dwFamily,整数型 .DLL命令图像列表_固定颜色,整数型,"comctl32.dll","ImageList_SetBkColor" .参数himl,整数型 .参数颜色,整数型 .DLL命令图像列表_定制框架,整数型,"comctl32.dll","ImageList_Create" .参数宽度,整数型,,宽度 .参数高度,整数型,,高度 .参数色深,整数型,,位深ILC_ .参数初始数量,整数型,,初始数量 .参数是否手动销毁,整数型,,是否手动销毁 .DLL命令图像列表_清除,整数型,"comctl32.dll","ImageList_Destroy" .参数himl,整数型 .DLL命令AddAccessDeniedAce,逻辑型,"advapi32.dll" .参数pAcl,整数型 .参数dwAceRevision,整数型 .参数AccessMask,整数型 .参数pSid,整数型 .DLL命令AddAccessAllowedAce,逻辑型,"advapi32.dll" .参数pAcl,整数型 .参数dwAceRevision,整数型 .参数AccessMask,整数型 .参数pSid,整数型 .DLL命令SetSecurityInfo,整数型,"advapi32.dll" .参数Handle,整数型 .参数ObjectType,整数型 .参数SecurityInfo,整数型 .参数ppsidOwner,整数型 .参数ppsidGroup,整数型 .参数ppDacl,整数型 .参数ppSacl,整数型 .DLL命令FreeSid,,"advapi32.dll" .参数pSid,整数型,传址 .DLL命令GetCurrentThreadId,整数型,"kernel32","GetCurrentThreadId",,, .DLL命令NtSystemDebugControl,整数型,"ntdll.dll","NtSystemDebugControl" .参数Command,整数型,,8 .参数InputBuffer,字节集 .参数InputBufferLength,整数型 .参数OutputBuffer,整数型 .参数OutputBufferLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令DLL命令1
