环境:VC6.0/WinXP/SP2/1024*768分辨率
个人觉得VCK应该搜寻或翻译一些框架类设计方面的文章,诸如MVC等一些界面、数据、操作分离的,或更高级的文章。
写这个工具的目的:用来查看 DLL 是否已经成功注入到目标进程。
自用辅助工具,未严格测试,XP/2K 下通过。
主要的功能或技术点:
一、//提升当前进程的权限
bool EnableDebugPrivilege();
二、枚举进程
#include //枚举进程
#pragma comment(lib,"comctl32.lib")
//枚举进程
DWORD EnumProcess(LPCTSTR sTarget);
三、进程挂接的所有模块
void InitValue(PROCESSENTRY32 *pe)
四、远程卸载进程模块
bool RemoteFreeLibrary(DWORD dwProcessID,LPCSTR lpszDll)
五、vector 遍历搜索
六、系统运行对话框、文件属性对话框
void RunSysDlg()
void ShowFileAttr(LPCTSTR sFile)
辅助的:系统热键