首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
6
[旧帖]
[原创]发一个超精简版枚举进程代码。
0.00雪花
发表于: 2012-5-28 13:52
2364
[旧帖]
[原创]发一个超精简版枚举进程代码。
0.00雪花
NoGood
2012-5-28 13:52
2364
通过进程句柄表枚举进程。WinXP SP3测试通过。
登录后可查看完整内容
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
1.jpg
(75.16kb,67次下载)
收藏
・
1
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 04:55
心游尘世外
为你点赞~
2024-5-31 01:40
QinBeast
为你点赞~
2024-5-31 01:30
飘零丶
为你点赞~
2024-3-28 03:10
shinratensei
为你点赞~
2024-1-30 00:33
一笑人间万事
为你点赞~
2023-3-7 00:43
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
BoyXiao
雪 币:
244
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
138
粉丝
0
关注
私信
BoyXiao
2
楼
唉,看过无数人获取进程名都是 + 0x174 这种硬编码,
你们咋就不用 PsGetProcessImageFileName 这个 API 呢
2012-5-28 16:44
0
z许
雪 币:
1895
活跃值:
(1657)
能力值:
( LV5,RANK:60 )
在线值:
发帖
13
回帖
266
粉丝
4
关注
私信
z许
3
楼
估计很多人看到既然枚举进程链已经是硬编码了,突然冒出个API不美观,所以继续硬编码保持队形吧。。。
2012-5-28 17:16
0
xiejienet
雪 币:
142
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
639
粉丝
0
关注
私信
xiejienet
4
楼
你以为加个宏我就看不出是硬编码了么
2012-5-28 19:16
0
NoGood
雪 币:
44
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
41
粉丝
0
关注
私信
NoGood
5
楼
我什么时候说过不是硬编码了?
2012-5-28 20:04
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
NoGood
18
发帖
41
回帖
10
RANK
关注
私信
他的文章
[讨论]没有导出表的libjpeg怎么使用?
1913
[求助]《加密与解密第三版》中的疑问?
1054
[求助]MASM中变量名的使用?
1780
[原创]LZMA最新版使用方法
2057
[原创]Detour补丁实现加载任意SkinSharp皮肤文件(有码)
2300
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
liuyq
tunshizhe
为你钟情
kingken
xiejienet
luzechao
sessiondiy
hljleo
雪妖
大空翼
囧囧
akinwzh
xiamisun
komawangs
残梦飘雪
DuoLaMMeng
chinarenjf
yinchengak
xed
cornera
tokiii
shandog
瀚海云烟
lqiqpl
如此無知
小覃
z许
战神崛起
BoyXiao
GrubbyOS
小DD
myppplll
huanggai
yzxdev
hackerlzc
appview
XooooooooX
Finalcheat
NoGood
nvtester
xuqiqw
pencilword
fmlwlh
forlovefor
SwingAngel
夏沫
xcxzxzxc
fortitan
赵建新
longtou
lvbenke
liangq
谁懂易经
iwantbmw
zhangAngle
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部