ugc.9077 发表于 2015-11-12 15:09

【资料】【消息加内存】任务管理器随意改

本帖最后由 奋斗丶小Z 于 2015-11-12 15:27 编辑

看到 http://www.52pojie.cn/forum.php? ... 8422&extra=page%3D1 说的这个东西

下载地址http://pan.baidu.com/s/1dDhpmZv
使用方法如图



写了过滤只对syslistview类名列内容
有些代码是从以前写的程序中翻的

header_getitem 没搞定
有没有人能把他优化一下呢

耀哥@宋耀 发表于 2015-11-12 15:44

看起来很厉害的样子

wjx8885577 发表于 2016-2-9 18:15

谢谢楼主终于找到了{:1_906:}

wjx8885577 发表于 2016-3-30 23:50

win7 64用不了

ugc.9077 发表于 2016-4-8 09:55

注意:改程序为32位程序
在64位系统里面
32位程序无法访问64位的程序

但是64位的程序能正常访问32位的程序

525591524 发表于 2017-2-16 00:54

ugc.9077 发表于 2016-4-8 09:55
注意:改程序为32位程序
在64位系统里面
32位程序无法访问64位的程序


好复杂我记得之前我都可以用WIN7 64位 就读取不出来!

525591524 发表于 2017-2-16 01:25

大神有办法让64位能读取到进程列表吗!

diaoni31 发表于 2017-2-16 06:48

这个是什么东西来的

jamesj 发表于 2017-7-17 16:34

好东西,顶起来麻烦楼主回答一个评分那边的问题,公司ban了QQ,知道规则是禁用了QQ.exe ,QQ.exe这个不能改名。请教下在开启QQ进程前,更改进程名。

ugc.9077 发表于 2017-10-31 01:38

jamesj 发表于 2017-7-17 15:34
好东西,顶起来麻烦楼主回答一个评分那边的问题,公司ban了QQ,知道规则是禁用了QQ.exe ,QQ.exe这个不能改 ...

你这个就跟我遇到的绿盾一样,我是使用内存执行的方法来实现效果的.
通常没有压缩 加壳的程序都可以.
我是使用一个 绿盾允许解密文件的进程名字,加载某个类似WORD的软件达到读取的文件被解密的效果。
再者,更改掉监控程序的内存数据使得他检测pp.exe呢
页: [1]
查看完整版本: 【资料】【消息加内存】任务管理器随意改