吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5754|回复: 1
收起左侧

[其他转载] Ring3下获取HideToolz的PID

[复制链接]
imlot 发表于 2009-11-5 18:12
本帖最后由 imlot 于 2009-11-6 20:15 编辑
Public Function somouseGetProcess() As Long()
Dim pId As Long
Dim i As Long
Dim szPIDs As String
Dim szPID() As String
For i = 0 To 100000
    pId = GetPIDByTID(i)
    If pId <> 0 And InStr(1, szPIDs, CStr(pId)) = 0 Then
        szPIDs = szPIDs & CStr(pId) & ";"
    End If
Next ':MsgBox szPIDs
szPIDs = Left(szPIDs, Len(szPIDs) - 1)
szPID = Split(szPIDs, ";")
ReDim aryPids(UBound(szPID)) As Long
For i = 0 To UBound(szPID)
    aryPids(i) = CLng(szPID(i))
Next
somouseGetProcess = aryPids()
End Function
Private Function GetPIDByTID(ByVal ThreadID As Long) As Long
    Dim hThread As Long
    Dim TBI As THREAD_BASIC_INFORMATION
    hThread = OpenThread(THREAD_QUERY_INFORMATION, 0, ThreadID)
    If hThread > 0 Then
        ZwQueryInformationThread hThread, 0&, VarPtr(TBI), Len(TBI), ByVal 0&
        GetPIDByTID = TBI.ClientId.UniqueProcess
        ZwClose hThread
    Else
        GetPIDByTID = 0
    End If
End Function

以上为代码,偶学习VB时无聊写的,会列举出所有进程的PID,包括HideToolz的PID.

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

kkbblzq 发表于 2009-11-5 18:27
似乎“走私老鼠”在易语言论坛看到过
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-17 04:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表