[源码]枚举指定进程中的线程并挂起指定线程
[源码]枚举指定进程中的线程并挂起指定线程**** Hidden Message *****
本帖最后由 zer0 于 2013-6-29 14:52 编辑
不好!!! E语言写的,而且还是拖魔x作坊的模块的!!!! 晕了..{:1_1:}
给你看看C++的: 大概流程
typedef DWORD(WINAPI *PFSuspendProcess)(HANDLE hProcess);
typedef DWORD(WINAPI *PFResumeProcess)(HANDLE hProcess);
PFSuspendProcess SuspendProcess;
PFResumeProcess ResumeProcess;
HMODULE hNtDllLib = LoadLibrary("ntdll.dll");
SuspendProcess = (PFSuspendProcess)GetProcAddress(hNtDllLib,"ZwSuspendProcess");//挂起线程
ResumeProcess = (PFResumeProcess)GetProcAddress(hNtDllLib,"ZwResumeProcess");//恢复线程
调用的时候是这样:
SuspendProcess(hProcess);
ResumeProcess(hProcess);
谢谢楼主分享 谢谢楼主分享 看看,不知道能不能用到 继续看看,再学习 再学习学习,温故而知新 再看看,温故而知新 看看 {:5_109:}{:5_90:}0.0TA的每日心情
再看看,温故而知新 正好需要看看
页:
[1]