//
//
//
//
//
//
//
//
//
//
软件Tags:
博乐安全网远程CmdShell远程控制匿名管道源码系统结构:读管道,写管道,创建匿名管道,获取启动信息_,创建进程,读文件,写文件,关闭句柄,结束进程,打开进程句柄,======窗口程序集1||||------__启动窗口_创建完毕||||------读管道||||------_编辑框2_按下某键||||------写管道||||------_按钮1_被单击||||------__启动窗口_将被销毁||||------_客户1_数据到达||||------_按钮2_被单击||||======调用的Dll||||---[dll]------创建匿名管道||||---[dll]------获取启动信息_||||---[dll]------创建进程||||---[dll]------读文件||||---[dll]------写文件||||---[dll]------关闭句柄||||---[dll]------结束进程||||---[dll]------打开进程句柄======窗口程序集1||||------_服务器1_客户进入||||------_编辑框1_按下某键||||------_服务器1_数据到达||||------_按钮2_被单击||||------__启动窗口_创建完毕 调用的DLL命令:.DLL命令创建匿名管道,整数型,,"CreatePipe".参数输出管道,整数型,传址.参数输入管道,整数型,传址.参数管道属性,安全属性,传址.参数尺寸,整数型.DLL命令获取启动信息_,整数型,"kernel32","GetStartupInfoA".参数启动信息,启动信息,传址.DLL命令创建进程,整数型,,"CreateProcessA".参数程序名称,整数型,,32位程序用,可设为文本型.参数命令行,文本型.参数进程属性,整数型.参数线程属性,整数型.参数参数一,整数型.参数参数二,整数型.参数参数三,整数型.参数运行目录,文本型,,如需指定运行目录设为文本行.参数启动信息,启动信息.参数进程信息,进程信息.DLL命令读文件,整数型,,"ReadFile".参数文件号,整数型.参数缓存,字节集,传址.参数读取尺寸,整数型.参数实际尺寸,整数型,传址.参数参数,整数型.DLL命令写文件,整数型,,"WriteFile".参数文件号,整数型.参数写入内容,字节集,传址.参数写入尺寸,整数型.参数实际尺寸,整数型,传址.参数参数,整数型.DLL命令关闭句柄,整数型,,"CloseHandle".参数句柄,整数型.DLL命令结束进程,逻辑型,,"TerminateProcess".参数指定进程,整数型.参数退出标记,整数型.DLL命令打开进程句柄,整数型,,"OpenProcess".参数访问方法,整数型.参数子程序继承,逻辑型,,是否由子程序继承.参数进程标识符,整数型
