标签:
易语言强力打开结束进程模块源码
系统结构:强力结束进程,强力打开进程,ZwQuerySystemInformation,取指针_字节集,RtlMoveMemory3,ZwOpenProcess,RtlMoveMemory1,ZwQueryInformationProcess,ZwDuplicateObject,ZwCreateJobObject,ZwAssignProcessToJobObject,ZwTerminateJobObject,ZwTerminateProcess,ZwClose,
======程序集1
| |
| |------ _启动子程序
| |
| |------ _临时子程序
| |
| |------ 强力结束进程
| |
| |------ 强力打开进程
| |
| |
======调用的Dll
| |
| |---[dll]------ ZwQuerySystemInformation
| |
| |---[dll]------ 取指针_字节集
| |
| |---[dll]------ RtlMoveMemory3
| |
| |---[dll]------ ZwOpenProcess
| |
| |---[dll]------ RtlMoveMemory1
| |
| |---[dll]------ ZwQueryInformationProcess
| |
| |---[dll]------ ZwDuplicateObject
| |
| |---[dll]------ ZwCreateJobObject
| |
| |---[dll]------ ZwAssignProcessToJobObject
| |
| |---[dll]------ ZwTerminateJobObject
| |
| |---[dll]------ ZwTerminateProcess
| |
| |---[dll]------ ZwClose
调用的DLL命令:
.DLL命令 ZwQuerySystemInformation, 整数型, "ntdll.dll", "ZwQuerySystemInformation"
.参数 SystemInformationClass, 整数型, , 未知类型:SYSTEM_INFORMATION_CLASS。
.参数 SystemInformation, 字节集, , any
.参数 SystemInformationLength, 整数型
.参数 ReturnLength, 整数型, 传址
.DLL命令 取指针_字节集, 整数型, , "lstrcpyn", 公开, 常规API
.参数 欲取其指针, 字节集, 传址
.参数 欲取其指针, 字节集, 传址
.参数 保留, 整数型, , 0
.DLL命令 RtlMoveMemory3, 整数型, , "RtlMoveMemory", 公开, 常规API,从地址读一个整数
.参数 dest, 整数型, 传址
.参数 Source, 整数型
.参数 len, , , 4
.DLL命令 ZwOpenProcess, 整数型, "ntdll.dll", "ZwOpenProcess", 公开
.参数 hProcess, 整数型, 传址
.参数 DesiredAccess, 整数型
.参数 ObjectAttributes, OBJECT_ATTRIBUTES
.参数 ClientId, CLIENT_ID
.DLL命令 RtlMoveMemory1, 整数型, , "RtlMoveMemory", , 常规API
.参数 dest, SYSTEM_HANDLE_TABLE_ENTRY_INFO
.参数 Source, 整数型
.参数 len, , , 284
.DLL命令 ZwQueryInformationProcess, 整数型, "ntdll.dll", "ZwQueryInformationProcess"
.参数 SystemInformationClass, 整数型, , 未知类型:SYSTEM_INFORMATION_CLASS。
.参数 dd, 整数型
.参数 SystemInformation, PROCESS_BASIC_INFORMATION, , any
.参数 SystemInformationLength, 整数型
.参数 ReturnLength, 整数型, 传址
.DLL命令 ZwDuplicateObject, 整数型, "ntdll.dll", , 公开
.参数 SourceProcessHandle, 整数型
.参数 SourceHandle, 整数型
.参数 TargetProcessHandle, 整数型
.参数 TargetHandle, 整数型, 传址
.参数 DesiredAccess, 整数型
.参数 HandleAttributes, 整数型
.参数 Options, 整数型
.DLL命令 ZwCreateJobObject, 整数型, "ntdll.dll", , 公开
.参数 JobHandle, 整数型, 传址
.参数 DesiredAccess, 整数型
.参数 ObjectAttributes, OBJECT_ATTRIBUTES
.DLL命令 ZwAssignProcessToJobObject, 整数型, "ntdll.dll", , 公开
.参数 JobHandle, 整数型
.参数 ProcessHandle, 整数型
.DLL命令 ZwTerminateJobObject, 整数型, "ntdll.dll", , 公开
.参数 JobHandle, 整数型
.参数 ExitStatus, 整数型
.DLL命令 ZwTerminateProcess, 整数型, "ntdll.dll", , 公开
.参数 ProcessHandle, 整数型
.参数 ExitStatus, 整数型
.DLL命令 ZwClose, 整数型, "ntdll.dll", "ZwClose", 公开
.参数 hnd
加载全部内容
易语言OcrKing在线识别模块源码15.74 KB 116人下载OcrKing在线识别易语言模块源码 系统结构:彗星HTTP读文件,彗星打开指定网址,网页_访问,网页_Cookie合并更新,文本_去重复文本,内部_数组成员是否存在_文本,内部_Cookie取值,内部_Cookie取名
下载易语言列举窗口信息源码7.91 KB110人下载易语言列举窗口信息源码系统结构:搜索子项目,DLL取子窗口句柄,DLL命令取窗口标题,DLL命令取父窗口句柄,DLL命令窗口是否可视,DLL画图标,DLL取设备场景,DLL取窗口位置,GetWindowLong,SetWindowL
下载易语言世恒的模块化开发更新109日源码95.29 KB106人下载世恒的模块化开发更新109日系统结构:系统接口_取版本信息,系统接口_取接口信息,外部接口_统一调用接口,外部接口_统一移动窗口,SetParent,工具条_项目名称,卷帘菜单_项目名称,内部接口
下载易语言API取文件版本信息模块源码4.5 KB 106人下载易语言API取文件版本信息模块源码 系统结构:GetFileVerInfo,GetFileVersionInfo,GetFileVersionInfoSize,VerQueryValue,MoveMemory,lstrcpy,VerLanguageName, ======程序集1 | | | |------ _启动子程序 | | | |------ _临时子程序
下载易语言系统时间校准源码3.21 KB105人下载易语言系统时间校准源码系统结构:GetSystemTimeAdjustment, ======窗口程序集1 || ||------__启动窗口_创建完毕 || || ======调用的Dll || ||---[dll]------GetSystemTimeAdjustment 调用的DLL命令: .DLL命令GetSystem
下载易语言把外部记事本嵌入本窗口运行源码3.27 KB105人下载把外部记事本嵌入本窗口运行系统结构:SetParent,SetWindowPos,FindWindow, ======窗口程序集1 || ||------__启动窗口_创建完毕 || ||------__启动窗口_尺寸被改变 || || ======调用的Dll || ||---[dll]------SetPa
下载易语言斗转星移v1源码,易语言斗转星移v1.0源码9.03 KB105人下载斗转星移v1.0系统结构:枚举注册项及键值,打开注册项,枚举注册项,写配置文件,读配置整数,读配置文本,关闭注册项, ======窗口程序集1 || ||------枚举注册项及键值 || ||------_主窗口_创建完毕
下载易语言切换桌面工具源码245.97 KB105人下载易语言切换桌面工具源码系统结构:NewWinProc,API_RegCreateKeyEx,API_TerminateProcess,API_RegSetValueEx_文本,API_RegCloseKey,API_OpenProcess,API_创建进程列表快照,API_第一个进程,API_下一个进程,API_添加菜单项
下载易语言瑞星升级辅助工具源码83.45 KB104人下载瑞星升级辅助工具系统结构:易语言瑞星升级辅助工具源码,瑞星升级辅助工具 ======窗口程序集1 || ||------_按钮1_被单击 || ||------_按钮2_被单击 || ||------__启动窗口_创建完毕 || ||------_按钮
下载易语言文件隐藏工具源码36.43 KB104人下载易语言文件隐藏工具源码系统结构:删除临时文件,删除路径文件名_,取文件扩展名_,取路径文件名_, ======窗口程序集1 || ||------_按钮1_被单击 || ||------删除临时文件 || ||------__启动窗口_创建
下载