乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 6106|回复: 8

ring3下让OD能找到NP进程

[复制链接]

ring3下让OD能找到NP进程

[复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
34197
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2014-11-23 09:56:16 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×

  1. BOOL
  2. WINAPI
  3. OdEnumProcesses(
  4.     PULONG_PTR  ProcessId,
  5.     ULONG       BufferSize,
  6.     PULONG      Needed
  7. )
  8. {
  9.     BOOLEAN                             Enabled;
  10.     ULONG_PTR                           BufferCount, SizeNeeded;
  11.     PSYSTEM_HANDLE_INFORMATION_EX       SystemHandles;
  12.     PSYSTEM_HANDLE_TABLE_ENTRY_INFO_EX  Handle;
  13.     POLLYDBG_EX_INFO                    Info = g_Info;

  14.     if (!Info->Modules.AdvEnumProcesses)
  15.         return Info->Modules.StubEnumProcesses(ProcessId, BufferSize, Needed);

  16.     BufferCount = BufferSize / sizeof(*ProcessId);

  17.     SystemHandles = QuerySystemHandles();
  18.     if (SystemHandles == NULL)
  19.         return FALSE;

  20.     MlHandleTable PidTable;

  21.     if (PidTable.Create() == NULL)
  22.     {
  23.         ReleaseSystemInformation(SystemHandles);
  24.         return FALSE;
  25.     }

  26.     SizeNeeded = 0;
  27.     Handle = SystemHandles->Handles;
  28.     for (ULONG_PTR HandleCount = SystemHandles->NumberOfHandles; HandleCount; ++Handle, --HandleCount)
  29.     {
  30.         HANDLE Process;
  31.         NTSTATUS st;
  32.         PROCESS_IMAGE_FILE_NAME2 ImageName;
  33.         WCHAR proc[MAX_NTPATH];

  34.         if (PidTable.Lookup(Handle->UniqueProcessId) != NULL)
  35.             continue;

  36.         PidTable.Insert(Handle->UniqueProcessId);
  37.         if (BufferCount != 0)
  38.         {
  39.             --BufferCount;
  40.             *ProcessId++ = Handle->UniqueProcessId;
  41.         }

  42.         SizeNeeded += sizeof(*ProcessId);
  43.     }

  44.     if (Needed != NULL)
  45.         *Needed = SizeNeeded;

  46.     ReleaseSystemInformation(SystemHandles);

  47.     return TRUE;
  48. }
复制代码


回复

使用道具 举报

已绑定手机
已实名认证
小飞
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
1219
注册时间
2014-8-11
最后登录
1970-1-1

勋章墙

2014-11-23 11:49:24 | 显示全部楼层
我貌似都看不懂。。
回复

使用道具 举报

fengxin0007
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1342
注册时间
2014-8-22
最后登录
1970-1-1

勋章墙

2014-11-23 12:52:26 | 显示全部楼层
路过,谢谢楼主分享
回复

使用道具 举报

已绑定手机
只是一个酱油
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
273
注册时间
2014-8-11
最后登录
1970-1-1

勋章墙

2014-11-23 15:42:03 | 显示全部楼层
- -完全看不懂咋办。
回复

使用道具 举报

2991239158
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1661
注册时间
2014-10-18
最后登录
1970-1-1

勋章墙

2014-11-23 21:22:06 | 显示全部楼层
这么好的资源,无条件抱走。
回复

使用道具 举报

最终的幻象
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1067
注册时间
2014-9-10
最后登录
1970-1-1

勋章墙

2014-12-10 08:16:48 | 显示全部楼层
优秀文章!神马都是浮云,支持!
回复

使用道具 举报

wo519815271
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
295
注册时间
2014-12-18
最后登录
1970-1-1

勋章墙

2014-12-23 20:33:34 | 显示全部楼层
完全看不懂,还是支持下。
回复

使用道具 举报

hkoit
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
602
注册时间
2015-10-14
最后登录
1970-1-1

勋章墙

2016-1-12 22:53:10 | 显示全部楼层
我来看看!谢谢












回复

使用道具 举报

bqadd
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1442
注册时间
2016-11-7
最后登录
1970-1-1

勋章墙

2016-11-30 18:12:17 | 显示全部楼层
很不错的啊
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-18 22:01 , Processed in 0.066131 second(s), 63 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表