易采下载站下载隐藏及显示所有进程的模块—源码之家-易采下载站

下载排行|最近更新

软件
软件
文章
当前位置:首页易语言源码系统工具 → 隐藏及显示所有进程的模块
隐藏及显示所有进程的模块

隐藏及显示所有进程的模块

下载地址
  • 软件大小:57.28 KB
  • 软件语言:简体中文
  • 更新时间:2021-04-18
  • 软件类别:国产源码
  • 软件性质:自由软件
  • 运行环境:Winall,Win2003,WinXP,Win7,Win8
  • 软件等级:
  • 官方网址:homepage
  • 演示地址:demo
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

软件Tags:

隐藏及显示所有进程的模块

隐藏及显示所有进程的模块系统结构:提升进程权限,GetCurrentProcess,打开令牌,恢复权限,获取令牌特权,枚举所有进程,隐藏进程,ID取进程,进程取ID,创建进程快照,第一个进程指针,下一个进程指针,关闭进程快照,打开进程,GetProcessMemoryInfo,GetModuleBaseNameA,获取模块文件名,HideProcess,======程序集1||||------_启动子程序||||------_临时子程序||||------提升进程权限||||======调用的Dll||||---[dll]------GetCurrentProcess||||---[dll]------打开令牌||||---[dll]------恢复权限||||---[dll]------获取令牌特权======窗口程序集1||||------__启动窗口_创建完毕||||------_显示所有_被单击||||------_显示隐藏_被单击||||------_隐藏进程_被单击||||------_刷新进程_被单击======程序集1||||------_启动子程序||||------_临时子程序||||------枚举所有进程||||------隐藏进程||||------ID取进程||||------进程取ID||||------_提升进程权限||||======调用的Dll||||---[dll]------创建进程快照||||---[dll]------第一个进程指针||||---[dll]------下一个进程指针||||---[dll]------关闭进程快照||||---[dll]------打开进程||||---[dll]------GetProcessMemoryInfo||||---[dll]------GetModuleBaseNameA||||---[dll]------获取模块文件名||||---[dll]------HideProcess 调用的DLL命令:.DLL命令GetCurrentProcess,整数型,"kernel32.dll","GetCurrentProcess".DLL命令打开令牌,整数型,"advapi32.dll","OpenProcessToken".参数ProcessHandle,整数型.参数DesiredAccess,整数型.参数TokenHandle,整数型,传址.DLL命令恢复权限,逻辑型,"advapi32.dll","LookupPrivilegeValueA".参数lpSystemName,文本型.参数lpName,文本型.参数lpLuid,LuID,传址.DLL命令获取令牌特权,逻辑型,"advapi32.dll","AdjustTokenPrivileges".参数TokenHandle,整数型.参数DisableAllPrivileges,整数型.参数NewState,TOKEN_PRIVILEGES,传址.参数BufferLength,整数型.参数PreviousState,TOKEN_PRIVILEGES,传址.参数ReturnLength,整数型,传址调用的DLL命令:.DLL命令创建进程快照,整数型,,"CreateToolhelp32Snapshot".参数标识,整数型.参数进程标识,整数型,,指定进程标识.此参数用于指出当前进程,可为零.当TH32CS_SNAPHEAPLIST或TH32CS_SNAPMODULE的值被指定时使用此参数.否则,给予忽略。.DLL命令第一个进程指针,整数型,"kernel32.dll","Process32First",,取进程快照第一个进程信息返回内存指针.参数快照句柄,整数型.参数进程信息,进程信息32.DLL命令下一个进程指针,整数型,"kernel32.dll","Process32Next".参数快照句柄,整数型.参数进程信息,进程信息32.DLL命令关闭进程快照,整数型,"kernel32.dll","CloseHandle".参数对象句柄,整数型.DLL命令打开进程,整数型,"kernel32.dll","OpenProcess".参数访问级别,整数型,,2035711完全访问.参数子进程继承,整数型,,0为子进程继承.参数进程ID,整数型,,要打开的进程标识.DLL命令GetProcessMemoryInfo,整数型,"Psapi.dll","GetProcessMemoryInfo".参数Process,整数型.参数ppsmemCounters,PROCESS_MEMORY_COUNTERS,传址.参数cb,整数型.DLL命令GetModuleBaseNameA,整数型,"Psapi.dll","GetModuleBaseNameA".参数hProcess,整数型.参数hMod,整数型.参数szProcessName,文本型,传址.参数nSize,整数型.DLL命令获取模块文件名,整数型,"psapi.dll","GetModuleFileNameExA".参数进程句柄,整数型.参数模块句柄,整数型.参数文件名称,文本型.参数缓冲区长度,整数型.DLL命令HideProcess,逻辑型,"hide.dll","HideProcess".参数ip,整数型,,进程ID.参数i,整数型,,1=隐藏

展开内容

下载地址

推荐文章

友情链接关于我们下载帮助(?)联系我们投诉举报

CopyRight © 2010-2023 易采下载 Easck.com , All Rights Reserved 版权所有 蒙ICP备14002389号

声明: 本站所有软件和文章来自互联网 如有异议 请与本站联系

声明: