windows
文章平均质量分 77
isry
去探索更广阔的世界
展开
-
结束进程
/*VS2010编译通过*/#include#include#includeint KillProcess(DWORD Pid){ HANDLE hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,Pid); if(hProcess==NULL) { puts("OpenProcess Error!"); return 1; }原创 2012-10-01 08:00:25 · 611 阅读 · 0 评论 -
从一个网址下载文件并运行
#include#include#pragma comment (lib, "urlmon.lib")TCHAR ProgramPath[MAX_PATH]=TEXT("mspaint.exe");int DownloadFile(LPWSTR sURL,LPWSTR FileName){ HRESULT hr; hr = URLDownloadToFile(0, sURL,File原创 2012-10-02 10:56:12 · 688 阅读 · 0 评论 -
自己写的贪吃蛇
#include#include#includeconst UINT WM_RESTART=WM_USER+100;const int M(1),Max_Len(30),MaxN(100),size(20),Time(1000);POINT pt[Max_Len],food;char used[MaxN][MaxN];LRESULT CALLBACK WndProc(HWND,UIN原创 2012-09-18 08:13:57 · 758 阅读 · 0 评论 -
QQ自动灌水
QQ灌水,这么重复性的劳动当然要让程序去做了,嘿嘿,有兴趣的可以拿去试试。不过要节制哦,被拉黑了就不妙了。C语言代码:#define UNICODE#include#includeint main(){ //打开一个好友或群进入聊天状态,将WindowName[256]设置为窗口名,也即昵称 //将发送方式设为“按Enter键发送消息” TCHAR text[256]=TEX原创 2012-10-04 14:48:33 · 1217 阅读 · 1 评论 -
PE病毒技术剖析
* 编程语言任何语言只要表达能力足够强,都可用于编写PE病毒。但现存的绝大部分PE病毒都是直接用汇编编写的,一方面是因为汇编编译后的代码短小精悍,可以充分进行人工优化,以满足隐蔽性的要求;另外一方面之所以用汇编是因为其灵活和可控,病毒要同系统底层有时甚至是硬件打交道,由于编译器的特点不尽相同,用高级语言实现某些功能甚至会更加麻烦,比如用汇编很方便地就可以直接进行自身重定位、自身代码修改以及转载 2013-07-19 09:52:21 · 1162 阅读 · 0 评论 -
Windows系统进程详解
smss.exe Session Manager 这个进程是不可以从任务管理器中关掉的。 这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什转载 2013-10-03 08:40:53 · 1035 阅读 · 0 评论 -
打印PE导出表
#include#include#includeint main(){ void *pPEB=NULL; void *pPEB_LDR_DATA=NULL; void *pModuleList=NULL; void *pKernelBase=NULL; void *pPEHeader=NULL; void *pExportTable=NULL; void *pAddressO原创 2013-07-21 10:57:22 · 1071 阅读 · 0 评论