在线急等:远线程插入的vb代码,由谁搞得定????请高手指教
http://www.planet-source-code.com/vb/scripts/ShowCode.asp?txtCodeId=45195&lngWId=1
这是一个远线程插入的vb代码,我可以根据它里面的例子实现效果,但是不知道如何隐藏自己的exe,请高手指点!!!
问题点数:20、回复次数:9Top
1 楼daisy8675(莫依 沉迷)回复于 2005-03-15 20:09:39 得分 0
搞不定,哈哈Top
2 楼trademark2004()回复于 2005-03-15 20:27:36 得分 0
这段代码实在难得,有兴趣的人都可以看看。Top
3 楼rainstormmaster(暴风雨 v2.0)回复于 2005-03-15 21:21:00 得分 10
//但是不知道如何隐藏自己的exe,请高手指点!!!
一种思路是:
进程执行体块中有数个进程相关链,其中之一是活动进程链。此链的重要作用之一就是在查询系统信息时供遍历当前活动进程,很有意思的是M$可能因效率因素使它被排除出进程核心块,意味进线程切换等操作时并不利用它,进一步说改写它也不该有不可忽视的问题,所以,在活动进程双向链中删除想要得隐藏的进程既可实现隐藏的目的Top
4 楼rainstormmaster(暴风雨 v2.0)回复于 2005-03-15 21:53:20 得分 5
还有种方法是通过hookapi实现进程隐藏
Top
5 楼trademark2004()回复于 2005-03-16 09:58:32 得分 0
暴风雨大哥,你说太深奥了,能否直接回答我的提问:我能不能利用这段代码来隐藏我的exe进程?如果能,请说说步骤。这个问题困扰我太久了。Top
6 楼jlum99(闲人)回复于 2005-03-16 10:43:16 得分 5
Public Function HijackModule(ByVal Stuff As Long) As Long ' Code that will run in the hijacked program - CANNOT USE MOST VB INTRISTIC FUNCTIONS -
' Call our module with full access to VB functions, any other code here needs to be extremly basic (not even left/mid etc)
MainModule Stuff
End Function
****************
那段代码里的东西.说明还有很多局限性.连mid left等基本函数都用不了.意义有多大呢??Top
7 楼trademark2004()回复于 2005-03-16 11:40:44 得分 0
你是说,如果用了它的代码,我的程序里面很多函数都不能用???Top
8 楼Begin2008(重头再来)回复于 2005-03-16 12:28:11 得分 0
upTop
9 楼trademark2004()回复于 2005-03-16 19:50:43 得分 0
请各位大哥帮帮忙啊,不是我懒哈,我是实在太菜了 :(Top




