应用层结束进程之ExitProcess

来源:互联网 发布:js 超出字数省略号 编辑:程序博客网 时间:2024/06/05 19:51

结束进程的方式有很多,有ring3的,有ring0的,有常规的,也有暴力的。谈起远程线程,给我们最多的是注入DLL,今天就使用一下远程线程结束远程进程,代码很简单。

BOOL RemoteExitProcess(DWORD dwProcId)
{
 HANDLE hProcess = NULL;
 HANDLE hThread = NULL;
 BOOL bRet = FALSE;

 if ( dwProcId == 0 )
  return bRet;

 hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwProcId);

 if (hProcess == NULL)
  return bRet;

 //注意:这里只是获取本进程的"kernel32.dll"模块的地址,而没有获取远程进程的,一般在模块没有被重定位时两者是一样的
 hThread = CreateRemoteThread(hProcess, NULL, 0,
  (LPTHREAD_START_ROUTINE) GetProcAddress( GetModuleHandle("kernel32.dll"),
  "ExitProcess" ),
  0, 0, NULL );

 if (hThread == NULL)
 {
  CloseHandle(hProcess);
  return bRet;
 }

 if (WaitForSingleObject(hThread,1500) == WAIT_OBJECT_0)
  bRet = TRUE;

 CloseHandle(hProcess);
 CloseHandle(hThread);

 return bRet;
}

原创粉丝点击