吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5442|回复: 5
收起左侧

[原创工具] X64下的进程枚举

[复制链接]
sky27076 发表于 2019-8-20 10:30
本帖最后由 sky27076 于 2019-8-20 13:23 编辑

          学习编程也有些日子了, 一路走来,只能说,编程实在是一条痛并快乐着的事情。
          一个字,累。
          两个字,真累。
          三个字,累死了。
          可是,每当你达到的预想目标时,就会有丝丝满足感。当然,在熟手面前,那只能能是个笑话。
         
          前些天,写了一个简单的DLL的注入工具,可当我运行程序的时候却发现,X64下枚举的进程名是正确的,PID却是和
系统的任务管理器不一样。抓耳挠腮,百撕不得其姐。后来,终于知道在编写的时候使用的是TLHELP32.H中的三个函数
CteateToolhelp32Snapshot和Process32First及Process32Next,它们在X64系统环境下,达不到预期的效果。

        毕竟,在目前主流的机器上,一般都使用的是X64系统。别无他途,重新来过,于是写了这个X64下的
小程序。其实还有些不怎么好的地方,还在改进中,毕竟我还想着慢慢增加点其它的功能。然后再回头去改写
那个注入工具。所以,重要的是,不是手里有多少直接可用的工具,是你知其然且知其所以然。

        其实发这个小程序,不是主要的想法,想结识几个志同道合的坛友才是真的。

EnumProcess.rar

88.31 KB, 下载次数: 36, 下载积分: 吾爱币 -2 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

爱飞的糖果 发表于 2019-8-20 11:20
兄弟可以静态编译一下吗 打包一下支持库 顺便问一下能开源吗?最近想学C++
 楼主| sky27076 发表于 2019-8-20 13:25
爱飞的糖果 发表于 2019-8-20 11:20
兄弟可以静态编译一下吗 打包一下支持库 顺便问一下能开源吗?最近想学C++

没大明白你的意思,什么支持库?
直接上微软运行库合集啊
kingcd945 发表于 2019-9-19 18:17
我要捉楼主的字眼“编程实在是一条痛并快乐着的事情”       一件事情  不是一条
Lei_sjun 发表于 2019-9-22 11:18
支持一下!
dakjwx2015 发表于 2020-2-15 11:09
好好学习,天天向上
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 10:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表