易语言驱动隐藏进程源码
.版本 2
.支持库 spec
.程序集 窗口程序集_启动窗口
.子程序 _按钮_加载_被单击
隐藏进程 (GetCurrentProcessId ())
调试输出 (“大湿胸”)
.子程序 隐藏进程
.参数 隐藏的进程ID, 整数型, , 需要隐藏的进程
.局部变量 数据, 字节集
写到文件 (取运行目录 () + “\LonerSvr.sys”, #SYS_LonerSvr)
加载SYS驱动 (取运行目录 () + “\LonerSvr.sys”, “LonerTEST”, “LonerSvr”, “LonerSvr”)
数据 = { 2, 0, 0, 0 } + 到字节集 (隐藏的进程ID) + { 0, 0, 0, 0 }
SYS驱动通信 (2285572, lstrcpyn (数据, 数据, 0), 12, 0, 0)
.子程序 __启动窗口_将被销毁
删除文件 (取运行目录 () + “\LonerSvr.sys”)
卸载SYS驱动 (“LonerSvr”, 真)
.子程序 __启动窗口_创建完毕
调试输出 (“大湿胸”)