note: KillProcess On R0
发布日期:2021-06-30 22:04:07
浏览次数:2
分类:技术文章
本文共 1216 字,大约阅读时间需要 4 分钟。
金山毒霸的进程可以在R0直接关掉
NTSTATUS KillProcess(DWORD dwPid){ NTSTATUS status = STATUS_UNSUCCESSFUL; HANDLE hProcess = INVALID_HANDLE_VALUE; OBJECT_ATTRIBUTES ObjAttrib; CLIENT_ID ClientId; DBGPRT((">> KillProcess [0x%X]\r\n", dwPid)); InitializeObjectAttributes(&ObjAttrib, NULL, OBJ_INHERIT, NULL, NULL); ClientId.UniqueProcess = (HANDLE)dwPid; ClientId.UniqueThread = NULL; __try { status = ZwOpenProcess( &hProcess, PROCESS_ALL_ACCESS, &ObjAttrib, &ClientId); if (NT_SUCCESS(status)) { status = ZwTerminateProcess(hProcess, 0); if (NT_SUCCESS(status)) { DBGPRT(("ZwTerminateProcess OK")); } else { DBGPRT(("status = 0x%X when ZwTerminateProcess", status)); } ZwClose(hProcess); } else DBGPRT(("status = 0x%X when ZwOpenProcess", status)); } _except(EXCEPTION_EXECUTE_HANDLER) { DBGPRT(("_except(EXCEPTION_EXCUTE_HANDLER)")); } DBGPRT(("<< KillProcess [0x%X]\r\n", dwPid)); return STATUS_SUCCESS;}
转载地址:https://lostspeed.blog.csdn.net/article/details/12801223 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!
发表评论
最新留言
第一次来,支持一个
[***.219.124.196]2024年04月25日 21时54分56秒
关于作者
喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
Ubuntu更新后终端中字体的颜色全是白色
2019-04-30
vscode git
2019-04-30
基于MATLAB的二进制数字调制与解调信号的仿真——2PSK
2019-04-30
基于MATLAB的模拟调制信号与解调的仿真——DSB
2019-04-30
HDU - 1166 敌兵布阵 (树状数组模板题/线段树模板题)
2019-04-30
CodeForces - 761C Dasha and Password (思维 暴力)
2019-04-30
CodeForces - 987C Three displays (暴力/dp)
2019-04-30
牛客国庆集训派对Day4——I 连通块计数(思维)
2019-04-30
牛客国庆集训派对Day5——L 数论之神(找规律/数论)
2019-04-30
CodeForces - 629B Far Relative’s Problem(模拟)
2019-04-30
CodeForces - 456C Boredom (dp)
2019-04-30
CodeForces - 675A Infinite Sequence(简单数论 细节)
2019-04-30
CodeForces - 1042B Vitamins (思维)
2019-04-30
ACM 2013 长沙区域赛 Collision (几何)
2019-04-30
ACM 2014 鞍山区域赛 E - Hatsune Miku (dp)
2019-04-30
反向传播&梯度下降 的直观理解程序(numpy)
2019-04-30