首页
社区
课程
招聘
[求助]delphi取进程ID的问题.
发表于: 2008-10-19 23:11 5664

[求助]delphi取进程ID的问题.

2008-10-19 23:11
5664
用findwindow函数取得一个程序的窗口句柄后再用
getwindowthreadprocessid函数取其进程ID,
句柄是取到了,但进程ID取不到,返回0,把自己
的权限调到debug级也取不到,它是个隐藏进程的程序,
请问还有什么办法吗?delphi

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 225
活跃值: (218)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
既然是隐藏的当然取不到啦
2008-10-20 14:50
0
雪    币: 214
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
看看他钩了哪些函数,如果钩了ntuserquerywindow就别想啦~
2008-10-20 14:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还有什么办法能取到进程ID 吗
2008-10-20 18:15
0
雪    币: 214
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
http://www.rootkit.com/newsread.php?newsid=908

用csr walker技术应该可以取到,自己逆向一下老毛子的BIN吧 哈哈
2008-10-20 18:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道如果你的程序可以显示隐藏程序是不是可以解决啊,我是菜鸟,只是思路,我不会弄代码
2008-10-28 04:50
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哪中隐藏
2008-10-28 09:56
0
游客
登录 | 注册 方可回帖
返回
//