查找进程并关闭进程程提升到system隐藏近在眼前
系统结构:查找进程,CreateToolhelp32Snapshot,Process32First,Process32Next,CloseHandle,OpenProcess,TerminateProcess,
======窗口程序集1
| |
| |------ __启动窗口_创建完毕
| |
| |------ 查找进程
| |
| |------ _按钮1_被单击
| |
| |------ _按钮2_被单击
| |
| |
======调用的Dll
| |
| |---[dll]------ CreateToolhelp32Snapshot
| |
| |---[dll]------ Process32First
| |
| |---[dll]------ Process32Next
| |
| |---[dll]------ CloseHandle
| |
| |---[dll]------ OpenProcess
| |
| |---[dll]------ TerminateProcess
调用的DLL命令:
.DLL命令 CreateToolhelp32Snapshot, 整数型, , "CreateToolhelp32Snapshot", , 返回快照句柄
.参数 标识, 整数型
.参数 进程标识, 整数型, , Specifies the process identifier. This parameter can be zero to indicate the current process. This parameter is used when the TH32CS_SNAPHEAPLIST or TH32CS_SNAPMODULE value is specified. Otherwise, it is ignored.
.DLL命令 Process32First, 逻辑型, , "Process32First"
.参数 快照句柄, 整数型
.参数 进程信息, 进程信息32
.DLL命令 Process32Next, 逻辑型, , "Process32Next"
.参数 快照句柄, 整数型
.参数 进程信息, 进程信息32
.DLL命令 CloseHandle, 逻辑型, "kernel32", "CloseHandle"
.参数 对象句柄, 整数型
.DLL命令 OpenProcess, 整数型, , "OpenProcess"
.参数 ba
.参数 b
.参数 id
.DLL命令 TerminateProcess, , , "TerminateProcess"
.参数 id
.参数 a
注:本站源码主要来源于网络收集。如有侵犯您的利益,请联系我们,我们将及时删除!
部分源码可能含有危险代码,(如关机、格式化磁盘等),请看清代码在运行。
由此产生的一切后果本站均不负责。源码仅用于学习使用,如需运用到商业场景请咨询原作者。
使用本站源码开发的产品均与本站无任何关系,请大家遵守国家相关法律。