|
楼主 |
发表于 2017-11-28 16:34:23
|
显示全部楼层
山东省烟台市
- .版本 2
- .DLL命令 GetCurrentProcess, 整数型, "kernel32.dll", "GetCurrentProcess", 公开, 取当前进程伪句柄
- .版本 2
- .DLL命令 OpenProcess1, 整数型, , "OpenProcess", 公开, 打开进程
- .参数 进程对象, 整数型
- .参数 继承句柄, 逻辑型
- .参数 进程标识符, 整数型
- .版本 2
- .DLL命令 NtQueryInformationProcess, 整数型, "ntdll.dll", "NtQueryInformationProcess"
- .参数 ProcessHandle, 整数型
- .参数 InformationClass, 整数型
- .参数 ProcessInformation, PROCESS_BASIC_INFORMATION
- .参数 ProcessInformationLength, 整数型
- .参数 ReturnLength, 整数型
- .版本 2
- .数据类型 PROCESS_BASIC_INFORMATION
- .成员 Reserved1
- .成员 PebBaseAddress
- .成员 Reserved2
- .成员 UniqueProcessId, 整数型, , "2"
- .成员 Reserved3
复制代码 |
|