首页
社区
课程
招聘
[下载][原创]一个小品级的HOOK任务管理器的例子
发表于: 2007-9-14 12:06 7162

[下载][原创]一个小品级的HOOK任务管理器的例子

2007-9-14 12:06
7162
这是我以前测试时写的小工具,现在加上了UI,还是显得袖珍十足。
压缩后不到3kb。本来想用远线重写的,后来决定这个"艰巨"的任务
留在 in Smss Process 中实现吧,呵~

其实要达到这个目的有很多方法,ring0,hook 原生win32 api等,我的
只是一个简单的win32 hook.
详细可以见我的blog: blog.csdn.net/mydo

但是结果有点问题,我不知道是ListView本身刷新所致还是TaskMgr实现
的机制所致,怀疑是后者。希望各位帮我猜猜。

详细代码将随后放出(PS:熊猫烧香好像是直接不允许TaskMgr运行吧?)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
2
沙发;))hopy csdn有个牛hopy
2007-9-14 12:32
0
雪    币: 442
活跃值: (107)
能力值: ( LV9,RANK:350 )
在线值:
发帖
回帖
粉丝
3
接上面的内容(in Smss Process ),先简单放出入侵

win  NT 对话管理器的demo :

http://blog.csdn.net/mydo/archive/2007/09/15/1786728.aspx

谢谢观赏。
2007-9-15 22:19
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
---------------------------
hopy
---------------------------
TaskMgr LV Item No Found!
---------------------------
确定   
---------------------------

似乎这个程序不是那么的喜欢偶
2007-9-16 07:55
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
5
我运行后提示HOOK失败....
2007-9-16 13:13
0
雪    币: 442
活跃值: (107)
能力值: ( LV9,RANK:350 )
在线值:
发帖
回帖
粉丝
6
嗯!?难道没考虑到兼容性?我晕...楼上两位什么OS?
2007-9-16 16:04
0
雪    币: 442
活跃值: (107)
能力值: ( LV9,RANK:350 )
在线值:
发帖
回帖
粉丝
7
/我运行后提示HOOK失败....

TaskMgr 开了没?
2007-9-16 16:04
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
windows xp sp2
2007-9-16 17:10
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
不过我的是longhorn版本的taskmgr
2007-9-16 17:10
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
我的也是windows xp sp2,通过了..顶
2007-9-17 04:49
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
11
开了哦~

XP SP2
2007-9-17 12:40
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
嗯,确实有问题
只能超级短时间隐藏
2007-9-17 14:24
0
雪    币: 442
活跃值: (107)
能力值: ( LV9,RANK:350 )
在线值:
发帖
回帖
粉丝
13
不是超级短隐藏,而是隐藏之后马上增加显示一个被隐藏项的下一个相邻的项,比如:

0 system
1 idle process
2 cmd.exe

如果隐藏了 0 system 一项,马上会新显示一个 idle process ,这样就会有 2个
idle process
2007-9-17 15:57
0
游客
登录 | 注册 方可回帖
返回
//