VB获得所有进程名(包括隐藏进程)附源代码.rar
VB使用5种方法得到所有进程名(包括隐藏进程),2000系统下可能不能使用,判断系统版本如果是2K以下的系统就报错退出,获取Debug权限这是必须的。获取常规下的进程,打印进程、判断指定进程是否为隐藏进程……以下5种方法在WindowsNT各个版本上都有:NT5.1新增的:获取KdVersionBlock,从内核空间拷贝到用户空间,或者从用户空间拷贝到用户空间,但是不能从用户空间拷贝到内核空间,从物理地址拷贝到用户空间,不能写到内核空间,读写处理器相关控制块,读写端口,读写总线数据,枚举KernelModule函数,判断Nt系列函数是否调用成功,创建一个ACE,允许当前用户读写PhysicalMemory……
用户评论