结束进程中的DLL
系统结构:提升进程权限,列表,表项,取模块路径,列调用的模块,结束进程中DLL,Module32First,ExtractIconA,打开进程,获取线程,打开令牌,恢复权限,获取令牌特权,CreateToolhelp32Snapshot,Module32Next,关闭句柄,VirtualAllocEx,WriteProcessMemory,GetProcAddress,GetModuleHandle,CreateRemoteThread,WaitForSingleObject,GetExitCodeThread,VirtualFreeEx,
======窗口程序集1
| |
| |------ __启动窗口_创建完毕
| |
| |------ 提升进程权限
| |
| |------ 列表
| |
| |------ _按钮1_被单击
| |
| |------ 表项
| |
| |------ _按钮2_被单击
| |
| |------ _时钟1_周期事件
| |
| |------ _选择框1_被单击
| |
| |------ _超级列表框1_左键单击表项
| |
| |------ 取模块路径
| |
| |------ 列调用的模块
| |
| |------ _超级列表框1_当前表项被改变
| |
| |------ _列表框1_双击选择
| |
| |------ 结束进程中DLL
| |
| |
======调用的Dll
| |
| |---[dll]------ Module32First
| |
| |---[dll]------ ExtractIconA
| |
| |---[dll]------ 打开进程
| |
| |---[dll]------ 获取线程
| |
| |---[dll]------ 打开令牌
| |
| |---[dll]------ 恢复权限
| |
| |---[dll]------ 获取令牌特权
| |
| |---[dll]------ CreateToolhelp32Snapshot
| |
| |---[dll]------ Module32Next
| |
| |---[dll]------ 关闭句柄
| |
| |---[dll]------ VirtualAllocEx
| |
| |---[dll]------ WriteProcessMemory
| |
| |---[dll]------ GetProcAddress
| |
| |---[dll]------ GetModuleHandle
| |
| |---[dll]------ CreateRemoteThread
| |
| |---[dll]------ WaitForSingleObject
| |
| |---[dll]------ GetExitCodeThread
| |
| |---[dll]------ VirtualFreeEx
调用的DLL命令:
.DLL命令 Module32First, 整数型, , "Module32First"
.参数 hsnap, 整数型
.参数 mod, 模块信息
.DLL命令 ExtractIconA, 整数型, "shell32.dll", "ExtractIconA"
.参数 窗口句柄, 整数型
.参数 文件名称, 文本型
.参数 图标索引, 整数型
.DLL命令 打开进程, 整数型, , "OpenProcess", 公开
.参数 访问方法, 整数型, , 指定这个句柄要求的访问方法,PROCESS_CREATE_THREAD(允许远程创建线程);PROCESS_VM_OPERATION (允许远程VM操作);PROCESS_VM_WRITE(允许远程VM写);2035711 完全访问
.参数 子进程继承, 逻辑型, , 如句柄能够由子进程继承,则为TRUE,0
.参数 进程标识符, 整数型, , 要打开那个进程的进程标识符,使用一个变量装载进程ID。
.DLL命令 获取线程, 整数型, "kernel32.dll", "GetCurrentProcess"
.DLL命令 打开令牌, 整数型, "advapi32.dll", "OpenProcessToken"
.参数 ProcessHandle, 整数型
.参数 DesiredAccess, 整数型
.参数 TokenHandle, 整数型, 传址
.DLL命令 恢复权限, 逻辑型, "advapi32.dll", "LookupPrivilegeValueA"
.参数 lpSystemName, 文本型
.参数 lpName, 文本型
.参数 lpLuid, LuID, 传址
.DLL命令 获取令牌特权, 逻辑型, "advapi32.dll", "AdjustTokenPrivileges"
.参数 TokenHandle, 整数型
.参数 DisableAllPrivileges, 整数型
.参数 NewState, TOKEN_PRIVILEGES, 传址
.参数 BufferLength, 整数型
.参数 PreviousState
.参数 ReturnLength, 整数型, 传址
.DLL命令 CreateToolhelp32Snapshot, 整数型, , "CreateToolhelp32Snapshot"
.参数 falg, 整数型
.参数 id, 整数型
.DLL命令 Module32Next, 整数型, , "Module32Next"
.参数 快照句柄, 整数型
.参数 模块信息输出变量, 模块信息
.DLL命令 关闭句柄, , , "CloseHandle"
.参数 线程句柄, 整数型
.DLL命令 VirtualAllocEx, 整数型, , "VirtualAllocEx"
.参数 hProcess, 整数型
.参数 lpAddress, 整数型
.参数 dwSize, 整数型
.参数 flAllocationType
.参数 flProtect
.DLL命令 WriteProcessMemory, 逻辑型, , "WriteProcessMemory"
.参数 hProcess
.参数 pBaseAddress
.参数 lpBuffer, 字节集
.参数 nSize
.参数 pNumberOfBytesWritten
.DLL命令 GetProcAddress, 整数型, , "GetProcAddress"
.参数 jb, 整数型
.参数 hsm, 文本型
.DLL命令 GetModuleHandle, 整数型, , "GetModuleHandleA"
.参数 dllm, 文本型
.DLL命令 CreateRemoteThread, 整数型, , "CreateRemoteThread"
.参数 hProcess
.参数 ThreadAttributes
.参数 dwStackSize
.参数 lpStartAddress
.参数 lpParameter
.参数 dwCreationFlags
.参数 lpThreadId
.DLL命令 WaitForSingleObject, , , "WaitForSingleObject"
.参数 hThread
.参数 INFINITE
.DLL命令 GetExitCodeThread, , , "GetExitCodeThread"
.参数 hThread
.参数 dwHandle
.DLL命令 VirtualFreeEx, , , "VirtualFreeEx"
.参数 hProcess
.参数 lpBuf
.参数 dwSize
.参数 flAllocationType
易语言系统盘符修改器源码,遍历卷,DeleteVolumeMountPoint,GetVolumePathNamesForVolumeName,SetVolumeMountPoint,FindFirstVolume,FindNextVolume,FindVolumeClose,MessageBox...
易语言类的使用将多线程操作封装到类源码,取数子程序100,取数子程序10,取数子程序_10,取数子程序_100,初始组件,创建许可证,删除许可证...
易语言用空格分割文本源码,子程序_启动线程,子程序_创建进入许可证,子程序_删除进入许可证,子程序_进入许可区,子程序_退出许可区,子程序_等待线程,子程序_挂起线程,子程序_继续执行...
易语言编写QQ邮件发送器V10e源码,易语言编写QQ邮件发送器V10e...
易语言系统盘符修改器源码,遍历卷,DeleteVolumeMountPoint,GetVolumePathNamesForVolumeName,SetVolumeMountPoint,FindFirstVolume,FindNextVolume,FindVolumeClose,MessageBox...
取随机文本,取随机时间,排序列表,CompareFunc,比较时间,取文本地址,取日期时间地址,lstrcmpA...
TextEffect,timeGetTime,SetTextCharacterExtra,OffsetRect,SetTextColor,FillRect,CreateSolidBrush,DeleteObject,GetSysColor,TextOut,DrawText,OleTranslateColor,GetDC,lstrlen,ReleaseDC,CreateFont,MulDiv,GetDeviceCaps,SelectObject...
易语言屏幕笼罩源码,屏幕笼罩...
易语言透明桌面软件研究源码,透明桌面软件研究,MakeTrans,设主窗透明度,Ansi转Unicode,BitBlt,DeleteObject,SetWindowLong,AlphaBlend,UpdateLayeredWindow,CreateDIBSection,GetDIBits,SetDIBits,CreateCompatibleDC,SelectObject,DeleteDC,CopyMemory,SetWi...