标签:
易语言WIN7禁用Ctrl+Alt+Del键系统结构:进程提权,Call,UnicodeToAnsi,错误,提升权限,打开进程,取模块名,枚举模块,取模块信息,枚举线程,取线程信息,挂起线程,恢复线程,结束线程,枚举进程,结束进程,挂起进程,恢复进程,枚举句柄,关闭句柄,线程标识取线程句柄,进程取ID,GetModuleFileNameEx,EnumProcessModules,GetModuleInformation,CreateToolhelp32Snapshot,Thread32First,Thread32Next,CloseHandle,GetCurrentProcessId,GetCurrentProcess,ZwQueryInformationThread_1,ZwQueryInformationThread_2,OpenThread,GetMappedFileName,OpenProcessToken,LookupPrivilegeValue,AdjustTokenPrivileges,Process32First,Process32Next,LoadLibraryEx,FreeLibrary,GetProcAddress,VirtualAllocEx,VirtualFreeEx,WriteProcessMemory,lstrcpyn,DuplicateHandle,ZwQueryObject,WideCharToMultiByte,CreateThread,TerminateThread,GetProcessHandleCount,API_取自进程伪句柄,API_打开进程令牌,API_恢复进程权限,API_获取令牌特权, ======程序集1 || ||------_启动子程序 || ||------进程提权 || ||------Call || ||------UnicodeToAnsi || ||------错误 || ||------提升权限 || ||------打开进程 || ||------取模块名 || ||------枚举模块 || ||------取模块信息 || ||------枚举线程 || ||------取线程信息 || ||------挂起线程 || ||------恢复线程 || ||------结束线程 || ||------枚举进程 || ||------结束进程 || ||------挂起进程 || ||------恢复进程 || ||------枚举句柄 || ||------关闭句柄 || ||------线程标识取线程句柄 || ||------进程取ID || || ======调用的Dll || ||---[dll]------GetModuleFileNameEx || ||---[dll]------EnumProcessModules || ||---[dll]------GetModuleInformation || ||---[dll]------CreateToolhelp32Snapshot || ||---[dll]------Thread32First || ||---[dll]------Thread32Next || ||---[dll]------CloseHandle || ||---[dll]------GetCurrentProcessId || ||---[dll]------GetCurrentProcess || ||---[dll]------ZwQueryInformationThread_1 || ||---[dll]------ZwQueryInformationThread_2 || ||---[dll]------OpenThread || ||---[dll]------GetMappedFileName || ||---[dll]------OpenProcessToken || ||---[dll]------LookupPrivilegeValue || ||---[dll]------AdjustTokenPrivileges || ||---[dll]------Process32First || ||---[dll]------Process32Next || ||---[dll]------LoadLibraryEx || ||---[dll]------FreeLibrary || ||---[dll]------GetProcAddress || ||---[dll]------VirtualAllocEx || ||---[dll]------VirtualFreeEx || ||---[dll]------WriteProcessMemory || ||---[dll]------lstrcpyn || ||---[dll]------DuplicateHandle || ||---[dll]------ZwQueryObject || ||---[dll]------WideCharToMultiByte || ||---[dll]------CreateThread || ||---[dll]------TerminateThread || ||---[dll]------_创建快照 || ||---[dll]------_第一个 || ||---[dll]------_下一个 || ||---[dll]------_关闭对象 || ||---[dll]------GetProcessHandleCount || ||---[dll]------API_取自进程伪句柄 || ||---[dll]------API_打开进程令牌 || ||---[dll]------API_恢复进程权限 || ||---[dll]------API_获取令牌特权 调用的DLL命令: .DLL命令GetModuleFileNameEx,整数型,"Psapi.dll","GetModuleFileNameExA" .参数hProcess,整数型 .参数hModule,整数型 .参数lpFilename,文本型 .参数nSize,整数型 .DLL命令EnumProcessModules,逻辑型,"psapi.dll" .参数hProcess,整数型 .参数lphModule,整数型,传址数组 .参数cb,整数型 .参数lpcbNeeded,整数型,传址 .DLL命令GetModuleInformation,逻辑型,"psapi.dll" .参数hProcess,整数型 .参数hModule,整数型 .参数lpmodinfo,MODULEINFO .参数cb,整数型 .DLL命令CreateToolhelp32Snapshot,整数型 .参数dwFlags,整数型 .参数th32ProcessID,整数型 .DLL命令Thread32First,逻辑型 .参数hSnapshot,整数型 .参数lpte,LPTHREADENTRY32 .DLL命令Thread32Next,逻辑型 .参数hSnapshot,整数型 .参数lpte,LPTHREADENTRY32 .DLL命令CloseHandle,逻辑型 .参数hObject,整数型 .DLL命令GetCurrentProcessId,整数型 .DLL命令GetCurrentProcess,整数型 .DLL命令ZwQueryInformationThread_1,整数型,"ntdll.dll","ZwQueryInformationThread" .参数ThreadHandle,整数型 .参数ThreadInformationClass,整数型 .参数ThreadInformation,整数型,传址 .参数ThreadInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令ZwQueryInformationThread_2,,"ntdll.dll","ZwQueryInformationThread" .参数ThreadHandle,整数型 .参数ThreadInformationClass,整数型 .参数ThreadInformation,THREAD_BASIC_INFORMATION .参数ThreadInformationLength,整数型 .参数ReturnLength,整数型,传址 .DLL命令OpenThread,整数型 .参数dwDesiredAccess,整数型 .参数bInheritHandle,逻辑型 .参数dwThreadId,整数型 .DLL命令GetMappedFileName,整数型,"Psapi.dll","GetMappedFileNameA" .参数hProcess,整数型 .参数lpv,整数型 .参数lpFilename,文本型 .参数nSize,整数型 .DLL命令OpenProcessToken,整数型 .参数ProcessHandle,整数型 .参数DesiredAccess,整数型 .参数TokenHandle,整数型,传址 .DLL命令LookupPrivilegeValue,逻辑型,,"LookupPrivilegeValueA" .参数lpSystemName,文本型 .参数lpName,文本型 .参数lpLuid,LUID .DLL命令AdjustTokenPrivileges,逻辑型 .参数TokenHandle,整数型 .参数DisableAllPrivileges,整数型 .参数NewState,TOKEN_PRIVILEGES .参数BufferLength,整数型 .参数PreviousState,TOKEN_PRIVILEGES .参数ReturnLength,整数型,传址 .DLL命令Process32First,逻辑型 .参数hSnapshot,整数型 .参数lppe,LPPROCESSENTRY32 .DLL命令Process32Next,逻辑型 .参数hSnapshot,整数型 .参数lppe,LPPROCESSENTRY32 .DLL命令LoadLibraryEx,整数型,,"LoadLibraryExA" .参数lpLibFileName,文本型 .参数hFile,整数型 .参数dwFlags,整数型 .DLL命令FreeLibrary,逻辑型 .参数hModule,整数型 .DLL命令GetProcAddress,整数型 .参数hModule,整数型 .参数lpProcName,文本型 .DLL命令VirtualAllocEx,整数型 .参数hProcess,整数型 .参数lpAddress,整数型 .参数dwSize,整数型 .参数flAllocationType,整数型 .参数flProtect,整数型 .DLL命令VirtualFreeEx,逻辑型 .参数hProcess,整数型 .参数lpAddress,整数型 .参数dwSize,整数型 .参数dwFreeType,整数型 .DLL命令WriteProcessMemory,逻辑型 .参数hProcess,整数型 .参数lpBaseAddress,整数型 .参数lpBuffer,字节集 .参数nSize,整数型 .参数lpNumberOfBytesWritten,整数型,传址 .DLL命令lstrcpyn,整数型 .参数lpString1,整数型,传址 .参数lpString2,整数型,传址 .参数iMaxLength,整数型 .DLL命令DuplicateHandle,逻辑型 .参数hSourceProcessHandle,整数型 .参数hSourceHandle,整数型 .参数hTargetProcessHandle,整数型 .参数lpTargetHandle,整数型,传址 .参数dwDesiredAccess,整数型 .参数bInheritHandle,逻辑型 .参数dwOptions,整数型 .DLL命令ZwQueryObject,整数型,"ntdll.dll" .参数ObjectHandle,整数型 .参数ObjectInformationClass,整数型 .参数ObjectInformation,字节集,传址 .参数Length,整数型 .参数ResultLength,整数型,传址 .DLL命令WideCharToMultiByte,整数型 .参数CodePage,整数型 .参数dwFlags,整数型 .参数lpWideCharStr,字节集 .参数cchWideChar,整数型 .参数lpMultiByteStr,文本型 .参数cchMultiByte,整数型 .参数lpDefaultChar,文本型 .参数lpUsedDefaultChar,整数型 .DLL命令CreateThread,整数型 .参数lpThreadAttributes,整数型 .参数dwStackSize,整数型 .参数lpStartAddress,子程序指针 .参数lpParameter,整数型 .参数dwCreationFlags,整数型 .参数lpThreadId,整数型,传址 .DLL命令TerminateThread,逻辑型 .参数hThread,整数型 .参数dwExitCode,整数型 .DLL命令_创建快照,整数型,,"CreateToolhelp32Snapshot" .参数falg,整数型 .参数id,整数型 .DLL命令_第一个,整数型,,"Process32First" .参数h,整数型 .参数p,s5yh5sgrty .DLL命令_下一个,整数型,,"Process32Next" .参数h,整数型 .参数p,s5yh5sgrty .DLL命令_关闭对象,整数型,,"CloseHandle",公开,kernel32.dll .参数对象句柄,整数型 .DLL命令GetProcessHandleCount,逻辑型 .参数hProcess,整数型 .参数pdwHandleCount,整数型,传址 .DLL命令API_取自进程伪句柄,整数型,"kernel32.dll","GetCurrentProcess",公开 .DLL命令API_打开进程令牌,整数型,"advapi32.dll","OpenProcessToken",公开 .参数ProcessHandle,整数型 .参数DesiredAccess,整数型 .参数TokenHandle,整数型,传址 .DLL命令API_恢复进程权限,逻辑型,"advapi32.dll","LookupPrivilegeValueA",公开 .参数lpSystemName,文本型 .参数lpName,文本型 .参数lpLuid,LUID,传址 .DLL命令API_获取令牌特权,逻辑型,"advapi32.dll","AdjustTokenPrivileges",公开 .参数TokenHandle,整数型 .参数DisableAllPrivileges,整数型 .参数NewState,TOKEN_PRIVILEGES,传址 .参数BufferLength,整数型 .参数PreviousState,TOKEN_PRIVILEGES,传址 .参数ReturnLength,整数型,传址
加载全部内容
易语言OcrKing在线识别模块源码15.74 KB 116人下载OcrKing在线识别易语言模块源码 系统结构:彗星HTTP读文件,彗星打开指定网址,网页_访问,网页_Cookie合并更新,文本_去重复文本,内部_数组成员是否存在_文本,内部_Cookie取值,内部_Cookie取名
下载易语言列举窗口信息源码7.91 KB110人下载易语言列举窗口信息源码系统结构:搜索子项目,DLL取子窗口句柄,DLL命令取窗口标题,DLL命令取父窗口句柄,DLL命令窗口是否可视,DLL画图标,DLL取设备场景,DLL取窗口位置,GetWindowLong,SetWindowL
下载易语言世恒的模块化开发更新109日源码95.29 KB106人下载世恒的模块化开发更新109日系统结构:系统接口_取版本信息,系统接口_取接口信息,外部接口_统一调用接口,外部接口_统一移动窗口,SetParent,工具条_项目名称,卷帘菜单_项目名称,内部接口
下载易语言API取文件版本信息模块源码4.5 KB 106人下载易语言API取文件版本信息模块源码 系统结构:GetFileVerInfo,GetFileVersionInfo,GetFileVersionInfoSize,VerQueryValue,MoveMemory,lstrcpy,VerLanguageName, ======程序集1 | | | |------ _启动子程序 | | | |------ _临时子程序
下载易语言系统时间校准源码3.21 KB105人下载易语言系统时间校准源码系统结构:GetSystemTimeAdjustment, ======窗口程序集1 || ||------__启动窗口_创建完毕 || || ======调用的Dll || ||---[dll]------GetSystemTimeAdjustment 调用的DLL命令: .DLL命令GetSystem
下载易语言把外部记事本嵌入本窗口运行源码3.27 KB105人下载把外部记事本嵌入本窗口运行系统结构:SetParent,SetWindowPos,FindWindow, ======窗口程序集1 || ||------__启动窗口_创建完毕 || ||------__启动窗口_尺寸被改变 || || ======调用的Dll || ||---[dll]------SetPa
下载易语言斗转星移v1源码,易语言斗转星移v1.0源码9.03 KB105人下载斗转星移v1.0系统结构:枚举注册项及键值,打开注册项,枚举注册项,写配置文件,读配置整数,读配置文本,关闭注册项, ======窗口程序集1 || ||------枚举注册项及键值 || ||------_主窗口_创建完毕
下载易语言切换桌面工具源码245.97 KB105人下载易语言切换桌面工具源码系统结构:NewWinProc,API_RegCreateKeyEx,API_TerminateProcess,API_RegSetValueEx_文本,API_RegCloseKey,API_OpenProcess,API_创建进程列表快照,API_第一个进程,API_下一个进程,API_添加菜单项
下载易语言瑞星升级辅助工具源码83.45 KB104人下载瑞星升级辅助工具系统结构:易语言瑞星升级辅助工具源码,瑞星升级辅助工具 ======窗口程序集1 || ||------_按钮1_被单击 || ||------_按钮2_被单击 || ||------__启动窗口_创建完毕 || ||------_按钮
下载易语言文件隐藏工具源码36.43 KB104人下载易语言文件隐藏工具源码系统结构:删除临时文件,删除路径文件名_,取文件扩展名_,取路径文件名_, ======窗口程序集1 || ||------_按钮1_被单击 || ||------删除临时文件 || ||------__启动窗口_创建
下载