网络上流传的 进程手术刀1.0版及源代码
资源大小: 247.49KB
资源类型:![]()
发布人: q359581807
发布日期: 2个月前
Tag:
进程 dll 结束木马
资源分: 10
下载人数: 2
软件说明:
网络上流传的 进程手术刀1.0版及源代码。
作者:
xotianhu VCCODE网络版斑竹
功能:
1.显示系统进程及进程的模块、线程信息。
2.能杀死任意进程包括系统服务进程。
3.能释放任意进程中的任意模块,不过有些关键模块释放不了。
4.结束任意进程中的任意线程。
代码说明:
1.界面用了Brent Corkum的系列菜单及按钮,引用的文件有BCMenu.h,BCMenu.cpp,BtnST.cpp,BtnST.h,HyperLink.cpp,HyperLink.h,BCMenu.cpp,BCMenu.h。
3.类说明CKillProcess---应用类,CKillProcessDlg---主对话框,CProcessTree---进程树
2.由于时间仓促,代码有些乱,但内容很简单。
3.进程技术用到了PSAPI(枚举进程),TOOLHELP32(枚举线程),远线程(释放模块)。本人比较满意的一点是用了远线程,一开始仿照原先作的远线程例子写了很麻烦需要动态调用的线程函数,结果弄了半天不行,后来又用IDA反汇编仔细研究WINDOWS远线程的特点,总算悟出点东东,于是一行语句就搞定了,哈哈。
4.用到了CMap映射类把列表项映射到相关进程及模块,感觉——是不是能提高效率?
5.此为练习之作,没什么特别的技术,因此可以——Random Copy,但Copy时别忘了把xotianhu改名,我有很深的教训就是有一次COPY别人作业把别人名字也COPY上了,结果让老师笑话了一顿。
编译平台:
1.该代码在Windows2000+sp2+VC.net平台下编译通过。
应用:
1.可以用来结束有些以服务进程形式的HACKER及病毒进程。
2.可以干掉以DLL形式存在的木马。
警告:
1.不要太随意得KILL进程,有些服务进程你KILL了之后要倒霉的。



共有评论条
{Text}