[原創]原始碼,PSAPI和tool help獲取程式詳細資訊,包括程式,執行緒,模組,堆,記憶體分頁

anhkgg發表於2019-02-25
最近看到漏洞板塊帖子都看不到,很惱火啊,就希望發個帖轉正[原創]原始碼,PSAPI和tool help獲取程式詳細資訊,包括程式,執行緒,模組,堆,記憶體分頁

本人太菜,發不出什麼高技術含量的帖子,無奈希望拿這份原始碼混個精,轉正看看漏洞板塊的帖子

雖然已經程式設計幾年了,但是對系統方面還是不夠熟悉,最近在看記憶體管理和程式執行緒的內容,就寫了個獲取程式詳細資訊的東西,一來熟悉程式相關資訊,二來練練手,好久不寫程式碼了
使用說明:執行緒,堆,記憶體分頁這3個tab預設為system程式的資訊,要檢視其它程式資訊,用右鍵選單跳轉
下面接著的工作希望在核心層獲取程式資訊,加到裡面去
[原創]原始碼,PSAPI和tool help獲取程式詳細資訊,包括程式,執行緒,模組,堆,記憶體分頁

然後希望大牛能夠指點,學驅動有一年了,不過是斷斷續續的,因為有其他事情,所以現在還只會些hook,基礎比較薄弱,系統很多東西不瞭解,不知道怎麼深入學習下去,因為記性不好,很多理論看了記不住,感覺寫了
程式碼之後印象比較深刻,所以自己比較偏向於寫

本人愛好比較廣泛,逆向也會一些,會簡單的爆破,演算法序號產生器,遇到加殼的東西就愣了,不知道是不是自己照著書寫個殼,對殼原理比較熟悉之後,然後再去一一嘗試脫常用殼,還是直接上手脫殼,前段時間在照著書寫殼,結果因為其他事情又斷了,很無語,分身乏術啊,另外分析過兩三個樣本,看到有呼叫系統函式的地方,感覺一目瞭然,一碰到演算法就暈頭了,然後還有全域性變數,結構體

希望大牛們能分享一點經驗,大恩不言謝!

程式碼如有問題,請大家指正
process_pd.rar

[推薦]看雪企服平臺,提供安全分析、定製專案開發、APP等級保護、滲透測試等安全服務!

上傳的附件:

相關文章