首页
社区
课程
招聘
怎么用SVCHOST.EXE来创建进程
发表于: 2006-3-7 18:12 5609

怎么用SVCHOST.EXE来创建进程

2006-3-7 18:12
5609
进程名称: SVCHOST.EXE
PID: 864
PPID: 700
内存大小:     1704K
线程数:     17
创建时间: 12:45:47.0500

//QQ游戏大厅
进程名称: QQGame.exe
PID: 2900
PPID: 1480
内存大小:    25840K
线程数:     16
创建时间: 15:52:40.0687

//QQ连连看游戏
进程名称: KYODAI.EXE
PID: 2308
PPID: 864
内存大小:    31144K
线程数:     10
创建时间: 15:55:47.0562

本以为游戏大厅会去创建进程的,没想到是SVCHOST!!! 昨天分析了下QQ
游戏,知道了它的通讯是靠RPC那方面的(具体的知识我也不清楚了)
除了CreateProcess,WinExec可以创建进程外,还有其他哪些函数,另外怎么又能让SVCHOST.exe来创建进程了?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 21
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
有什么证明是SVCHOST.EXE创建的,拿出来分享一下
2006-3-7 19:19
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
看PID,和PPID呀
QQ连连看游戏的PPID是864,SVCHOST.EXE的PID是864
不知道这是假象还是什么,好郁闷。。。
再因为昨天看到QQ游戏的发送是用NdrProxySendReceive,现在又找不到它的游戏进程是如何创建的,真烦。。。
2006-3-7 21:34
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
事隔多日,今天找到了QQ游戏大厅启动游戏的方法了
下边代码是启动QQ对对碰的代码,可以用工具看到,对对碰进程的PPID是由SVCHOST.EXE所创建的,而不是你的程序。

        DWORD *pUnknown;
        static const GUID CLSID_DDP = { 0xC227126E, 0xA186, 0x461D, { 0x8E, 0x44, 0xF2, 0xB4, 0xDD, 0x47, 0x92, 0xFB } };       
        if (FAILED(OleInitialize(NULL)))
                return ;
        CoCreateInstance(CLSID_DDP, NULL, 4, IID_IUnknown,(LPVOID*)&pUnknown);

只要这一段程序,就可以创建对对碰进程了
2006-3-19 21:03
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
最初由 Jockey 发布
有什么证明是SVCHOST.EXE创建的,拿出来分享一下


有一个工具能看清进程的关系!
www.sysinternals.com在站内搜procexp就能找到一个工具
procexp.exe,我好像不能上传附件,,
2006-3-19 21:32
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
从来没这样用过,改天试试看
2006-3-19 22:16
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
7
从你给的代码来看,那个对对碰把自己注册成了com组件。大体这么个意思,唉,超出能力范围了
2006-3-20 08:54
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
最初由 nbw 发布
从你给的代码来看,那个对对碰把自己注册成了com组件。大体这么个意思,唉,超出能力范围了


是的,也超出了我的能力范围
2006-3-20 11:36
0
雪    币: 210
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
用这种接口有一个不好,就是CPU高的时候经常问你
切换还是等待,烦死了
2006-3-20 15:02
0
游客
登录 | 注册 方可回帖
返回
//