正在加载...
 
    Ring3 下隐藏进程  

    library nthide;

    uses
    Windows,
    ImageHlp,
    TlHelp32;

    type SYSTEM_INFORMATION_CLASS = (
    SystemBasicInformation,
    SystemProcessorInformation,
    SystemPerformanceInformation,
    SystemTimeOfDayInformation,
    SystemNotImplemented1,
    SystemProcessesAndThreadsInformation,
    SystemCallCounts,
    SystemConfigurationInformation,
    SystemProcessorTimes,
    SystemGlobalFlag,
    SystemNotImplemented2,
    SystemModuleInformation,
    SystemLockInformation,
    SystemNotImplemented3,
    SystemNotImplemented4,
    SystemNotImplemented5,
    SystemHandleInformation,
    SystemObjectInformation,
    SystemPagefileInformation,
    SystemInstructionEmulationCounts,
    SystemInvalidInfoClass1,
    SystemCacheInformation,
    SystemPoolTagInformation,

    阅读全文...
    标签:PC技巧,开源 | 浏览数(827) | 评论数(0) | 2007-09-20
    Rundll32  

      Rundll32用于在内存中运行DLL文件,它们会在应用程序中被使用。rundll32.exe也经常被病毒所利用,可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。所以一旦rundll32被感染了病毒就会背杀毒软件所杀掉,而用户在没有rundll32.exe文件是极其不方便的,下面就介绍下恢复Rundll32.exe的方法和利用Rundll32卸载Windows程序。

    阅读全文...
    标签:PC技巧,Api | 浏览数(819) | 评论数(3) | 2007-08-09

      Powered by Haiwit