
.子程序 __启动窗口_将被销毁
运行 (“C:\123.exe”, 假, ) ' 这里是运行程答禅序的路径
信息框 (“运行成功!”, 0, ) ' 提示一下,如果不要提示直坦举冲接删除
延迟(3000)
结让歼束 ()
以下是一子程序调用用为 :CloseRemoteHandle(1044,进程PID)
QQ.exe进程的PID自己知态获取还有句柄为1044的进程句柄每次打开是都不同不一定是1044自己获取
===================================================================
.版本 2
.子程序 CloseRemoteHandle, 逻辑尺猛侍型
.参数 欲关的句柄, 整数型
.参陵吵数 PID, 整数型
.局部变量 addr, 整数型, 静态
.局部变量 临时, 整数型
.局部变量 ret, 整数型
.局部变量 hProcess, 整数型
hProcess = API_OpenProcess (1088, 0, PID)
.如果 (ZwDuplicateObject (hProcess, 欲关的句柄, 0, 0, 0, 0, 1) ≥ 0)
API_关闭内核对象 (hProcess)
返回 (真)
.否则
API_关闭内核对象 (hProcess)
返回 (假)
.如果结束
===============================================================
以下是DLL定义:
.版本 2
.DLL命令 API_关闭内核对象, 整数型, "ntdll.dll", "ZwClose"
.参数 对象句柄, 整数型
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)