首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
求助问答
发新帖
1
0
Windows服务程序在远程桌面中,怎么取当前活动会话ID,搞了两天了,大神指点一下吧!
2019-12-30 18:48
7773
Windows服务程序在远程桌面中,怎么取当前活动会话ID,搞了两天了,大神指点一下吧!
linghaien
2019-12-30 18:48
7773
非Windows服务程序直接就可以获取Explorer进程ID来取得当前活动会话ID.
但是作为系统服务程序麻烦的要死,搞了两天了,一直找不到解决办法,因为远程桌面是可以多连接的。Explorer进程也可以是N个,你无法确定哪个Explorer进程是当前活动桌面的进程。也没有什么函数可以直接获取活动会话的ID。
希望有相关经验的能够提点一二。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
Thead
雪 币:
407
活跃值:
(1587)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
142
粉丝
4
关注
私信
Thead
2019-12-30 18:56
2
楼
0
试一下这个WTSEnumerateSessions
linghaien
雪 币:
4118
活跃值:
(2594)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
43
粉丝
0
关注
私信
linghaien
2019-12-30 23:16
3
楼
0
Thead
试一下这个WTSEnumerateSessions
我试过了,这个就是枚举系统上所有的会话ID和会话ID的状态。还是不能确定当前会话是哪一个
流星暴雨
雪 币:
422
活跃值:
(835)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
36
粉丝
0
关注
私信
流星暴雨
2020-1-1 06:19
4
楼
0
https://cloud.tencent.com/developer/article/1508049
另外远程桌面是允许存在多个活动连接的
uzgw
雪 币:
12
活跃值:
(551)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
23
粉丝
1
关注
私信
uzgw
2022-10-8 18:30
5
楼
0
服务程序似乎确实无解
咖啡_741298
雪 币:
6
活跃值:
(2980)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
143
粉丝
1
关注
私信
咖啡_741298
2022-10-8 18:47
6
楼
0
远程桌面都是虚拟的,你是要取当前物理登陆的用户吗
sonyps
雪 币:
3706
活跃值:
(4116)
能力值:
( LV4,RANK:40 )
在线值:
发帖
33
回帖
355
粉丝
24
关注
私信
sonyps
2022-10-8 21:55
7
楼
0
WTSGetActiveConsoleSessionId
tDasm
雪 币:
13488
活跃值:
(4813)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
626
粉丝
16
关注
私信
tDasm
2022-10-9 08:36
8
楼
0
远程桌面后你启动自己写的程序运行,然后获取父进程不就是Explorer进程?
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
linghaien
11
发帖
43
回帖
10
RANK
关注
私信
他的文章
反调试检测到异常怎么结束自身进程,而不被跟踪到啊!
2530
你们的OD或x64dbg都是怎么调试经过VMP全保护的程序的~~~~
2492
OD里这种查看程序使用了哪些API,x32dbg是怎么调出来的啊
6850
[讨论]一个辅助程序的反调试,个人感觉很变态!
3793
[讨论]今天下载一游戏客户端,里面有个类似病毒的文件,但是OD里看不到进程,也加载不上,求指点
3726
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部