易语言怎么遍历找到互斥体名 再将其关闭?
已知信息:进程名:Game.exe互斥体名:MSCTF.Shared.MJA用了一些模块好像没用。。听别人说我没注入游戏,对这方面不是很懂还希望大神能帮帮忙。我需要的是源...
已知信息:
进程名: Game.exe
互斥体名:MSCTF.Shared.MJA
用了一些模块好像没用。。
听别人说我没注入游戏,对这方面不是很懂
还希望大神能帮帮忙。我需要的是源码,直接运行的那种,谢谢。
一经采纳, 再追加100分。麻烦了 展开
进程名: Game.exe
互斥体名:MSCTF.Shared.MJA
用了一些模块好像没用。。
听别人说我没注入游戏,对这方面不是很懂
还希望大神能帮帮忙。我需要的是源码,直接运行的那种,谢谢。
一经采纳, 再追加100分。麻烦了 展开
3个回答
展开全部
测试“ZwDuplicateObject”函数可以关闭外部进程的互斥体,至于互斥体句柄如何获得,这个....
ZwDuplicateObject (进程句柄, 互斥体句柄, 0, 0, 0, 0, 1)
.版本 2
.DLL命令 ZwDuplicateObject, 整数型, "ntdll.dll"
.参数 SourceProcessHandle, 整数型
.参数 SourceHandle, 整数型
.参数 TargetProcessHandle, 整数型
.参数 TargetHandle, 整数型, 传址
.参数 DesiredAccess, 整数型
.参数 HandleAttributes, 整数型
.参数 Options, 整数型
ZwDuplicateObject (进程句柄, 互斥体句柄, 0, 0, 0, 0, 1)
.版本 2
.DLL命令 ZwDuplicateObject, 整数型, "ntdll.dll"
.参数 SourceProcessHandle, 整数型
.参数 SourceHandle, 整数型
.参数 TargetProcessHandle, 整数型
.参数 TargetHandle, 整数型, 传址
.参数 DesiredAccess, 整数型
.参数 HandleAttributes, 整数型
.参数 Options, 整数型
追问
给个源码吗 谢谢
追答
源码在附件,请您自己想办法获取互斥体句柄,这个我正在研究!
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询