为编程爱好者分享易语言教程源码的资源网

网站首页 > 易语言相关 > 易语言例程 正文

易语言驱动隐藏进程源码

三叶资源网 2019-10-22 13:57:25 易语言例程 4274 ℃ 0 评论

易语言驱动隐藏进程源码

@林中道士

.版本 2
.支持库 spec

.程序集 窗口程序集_启动窗口

.子程序 _按钮_加载_被单击

隐藏进程 (GetCurrentProcessId ())
调试输出 (“大湿胸”)

.子程序 隐藏进程
.参数 隐藏的进程ID, 整数型, , 需要隐藏的进程
.局部变量 数据, 字节集

写到文件 (取运行目录 () + “LonerSvr.sys”, #SYS_LonerSvr)
加载SYS驱动 (取运行目录 () + “LonerSvr.sys”, “LonerTEST”, “LonerSvr”, “LonerSvr”)
数据 = { 2, 0, 0, 0 } + 到字节集 (隐藏的进程ID) + { 0, 0, 0, 0 }
SYS驱动通信 (2285572, lstrcpyn (数据, 数据, 0), 12, 0, 0)

.子程序 __启动窗口_将被销毁

删除文件 (取运行目录 () + “LonerSvr.sys”)
卸载SYS驱动 (“LonerSvr”, 真)

.子程序 __启动窗口_创建完毕

调试输出 (“大湿胸”)
文件下载

来源:三叶资源网,欢迎分享,公众号:iisanye,(三叶资源网⑤群:21414575

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

百度站内搜索
关注微信公众号
三叶资源网⑤群:三叶资源网⑤群

网站分类
随机tag
HOOK任意地址API源码虎牙登陆JS分析内核读写内存任务栏缩略图微信网页版协议内存特征码资料多线程安全Hook设置系统模仿精易的窗口探测BCC校验微信刷步矩阵应用mongodb命令SysDateTimePick32刺激战场Quoted拖放支持库
最新评论