开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 229|回复: 11
收起左侧

[完成] 枚举线程问题,求大佬帮帮忙

 关闭 [复制链接]
结帖率:70% (7/10)
发表于 4 天前 | 显示全部楼层 |阅读模式   黑龙江省齐齐哈尔市
5精币
枚举线程模块,然后将类似的全部暂停,求大佬帮忙
49128cf5bc085aa6e8997e7e461deaa0.png

最佳答案

查看完整内容

懒得写,你可以下载我的TR模块 里面有取线程ID,线程入口,线程所在模块,挂起线程,这几个函数也可以达到你的目地了。 有些可以能没公开,改一下源码文件公开勾上重新编译就可以就可
结帖率:50% (2/4)

签到天数: 29 天

发表于 4 天前 | 显示全部楼层   广西壮族自治区柳州市
1355301564 发表于 2024-6-26 22:00
没有进程保护大佬,能不能帮写个代码么

懒得写,你可以下载我的TR模块
里面有取线程ID,线程入口,线程所在模块,挂起线程,这几个函数也可以达到你的目地了。
有些可以能没公开,改一下源码文件公开勾上重新编译就可以就可
回复

使用道具 举报

结帖率:50% (2/4)

签到天数: 29 天

发表于 4 天前 | 显示全部楼层   广西壮族自治区柳州市
如果进程没有保护的话
CreateToolhelp32Snapshot
Thread32First
Thread32Next
这三个API遍历线程

NtQueryInformationThread
这个用9号功能取线程入口地址

NtQueryVirtualMemory
这个用2号功能取所在模块

SuspendThread
这个把指定线程挂起

评分

参与人数 1精币 +2 收起 理由
1355301564 + 2 YYDS~!

查看全部评分

回复

使用道具 举报

结帖率:70% (7/10)

签到天数: 24 天

 楼主| 发表于 4 天前 | 显示全部楼层   黑龙江省齐齐哈尔市
dnxl 发表于 2024-6-26 21:07
如果进程没有保护的话
CreateToolhelp32Snapshot
Thread32First

没有进程保护大佬,能不能帮写个代码么
回复

使用道具 举报

结帖率:70% (7/10)

签到天数: 24 天

 楼主| 发表于 4 天前 | 显示全部楼层   黑龙江省齐齐哈尔市
dnxl 发表于 2024-6-26 23:08
懒得写,你可以下载我的TR模块
里面有取线程ID,线程入口,线程所在模块,挂起线程,这几个函数也可以达 ...

大佬不会用啊......回调函数咋整
回复

使用道具 举报

结帖率:50% (2/4)

签到天数: 29 天

发表于 4 天前 | 显示全部楼层   广西壮族自治区柳州市
1355301564 发表于 2024-6-26 23:24
大佬不会用啊......回调函数咋整

哪里需要回调函数

评分

参与人数 1好评 +1 收起 理由
1355301564 + 1 YYDS~!

查看全部评分

回复

使用道具 举报

结帖率:70% (7/10)

签到天数: 24 天

 楼主| 发表于 4 天前 | 显示全部楼层   黑龙江省齐齐哈尔市
dnxl 发表于 2024-6-26 23:26
哪里需要回调函数

就找到这三功能,我就需要返回一个模块名称就好了....


补充内容 (2024-6-26 23:29):
模块所在地址不需要....
c7afcf9b8e351118fecc9fd62cd92c10.png
回复

使用道具 举报

结帖率:50% (2/4)

签到天数: 29 天

发表于 4 天前 | 显示全部楼层   广西壮族自治区柳州市
1355301564 发表于 2024-6-26 23:28
就找到这三功能,我就需要返回一个模块名称就好了....

找错函数了呗,不是这几个
打开源码看

评分

参与人数 1好评 +1 收起 理由
1355301564 + 1 YYDS~!

查看全部评分

回复

使用道具 举报

结帖率:70% (7/10)

签到天数: 24 天

 楼主| 发表于 4 天前 | 显示全部楼层   黑龙江省齐齐哈尔市
dnxl 发表于 2024-6-26 23:32
找错函数了呗,不是这几个
打开源码看

啊这,是这个吧...原来公开是这个意思
1b87a59ad5bed0368b17a8a8048dbee9.png
回复

使用道具 举报

结帖率:50% (2/4)

签到天数: 29 天

发表于 4 天前 | 显示全部楼层   广西壮族自治区柳州市
QQ截图20240626233317.jpg 取线程ID,返回指定进程所有线程数姐
取线程入口,可以通过指定线程ID取到入口地址
取线程所在模块  ,可以通过线程入口地址取到地址所在的模块名字
判断一下模块名,如果是你想要挂起的线程就挂起呗


评分

参与人数 1精币 +2 收起 理由
1355301564 + 2 YYDS~!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表