环境:VC6.0/WinXP/SP2/1024*768分辨率
个人觉得VCK应该搜寻或翻译一些框架类设计方面的文章,诸如MVC等一些界面、数据、操作分离的,或更高级的文章。
写这个工具的目的:用来查看 DLL 是否已经成功注入到目标进程。
自用辅助工具,未严格测试,XP/2K 下通过。
主要的功能或技术点:
一、//提升当前进程的权限
bool EnableDebugPrivilege();
二、枚举进程
#include//枚举进程
#pragmacomment(lib,"comctl32.lib")
//枚举进程
DWORDEnumProcess(LPCTSTRsTarget);
三、进程挂接的所有模块
voidInitValue(PROCESSENTRY32*pe)
四、远程卸载进程模块
boolRemoteFreeLibrary(DWORDdwProcessID,LPCSTRlpszDll)
五、vector 遍历搜索
六、系统运行对话框、文件属性对话框
voidRunSysDlg()
voidShowFileAttr(LPCTSTRsFile)
辅助的:系统热键