搜索资源列表
EventCore0.004
- 什么是EventCore库 EventCore是一个用于提供线程同步,事件驱动,进程间数据传递,高精度计时器等功能的开源库。EventCore的最新源代码,可以在 http://event.googlecode.com 得到。EventCore库使用方便简单,内建线程管理,是开发多线程程序非常实用的一个库。 为什么要开发EventCore库 开发EventCore的目的是为了解决多线程程序通信,数据传递,函数调用,防死锁,线程同步,高精度计时器等问题。笔者在开发多线程程序时常常被线
Filemon
- Filemon的源码!文件监控!注册表还有驱动!进程等...!
驱动级隐藏进程
- 驱动级隐藏进程代码,SSDT HOOK
监控进程启动和结束(驱动)
- 用驱动监控进程启动,关闭的例子
意天进程保护开发包(进程防杀组件)
- 1、开发包用途 该开发包用于软件开发人员使用该组件保护自己软件进程不被杀掉. 2、Demo测试方法 (1)进demo目录双击reg.bat对ProcProtectCtrl.dll组件进行注册 (2)双击VCTest.exe运行demo例程 (3)在"请输入进程ID"编辑框中输入想要保护的进程的ID(ID可参考任务管理器),输入-1为保护自身进程 (4)打开任务管理器,尝试杀掉被保护的进程 3、开发包使用方法(C & C++系) (1)把dll目录里所有文件拷到您软件的运行目录(exe所在目录)
枚举打开文件句柄
- 遍历进程枚举打开的文件句柄,可以说是文件删除利器。有多种删除方式R3 R0层
驱动Kill进程源代码
- 可以Kill系统的任何一个进程的驱动源代码
驱动级结束工具,在CMD下运行
- 驱动级结束工具,在CMD下运行.能结束一切进程。对学习驱动级编程很有帮助.-Driver-level end of the tool, run under CMD. To end all processes. Driver-level programming is helpful for learning.
KillProcess 驱动级进程技术源码 XP 32下稳定
- 驱动级进程技术源码 XP 32下稳定 可以结束微点杀毒软件进程-Drive-level process technology, stable source XP 32-point anti-virus software can end the process of micro-
FU_Rootkit.zip
- rootkit工具,可以隐藏进程和驱动,rootkit tool to hide processes and drive
HideDriver_source.rar
- 在驱动下实现进程隐藏,在驱动下实现进程隐藏.,在驱动下实现进程隐藏,在驱动下实现进程隐藏.
SharedMemmoryQueue.zip
- 这是一个通过共享堆内存实现的进程间通讯库.通过共享堆内存和实践驱动来支持多进程之间的通信.,This library supports inter process communication via shared memory access and event notification mechanism.
进程启动和驱动加载的主动防御源代码
- 实现系统注册表,进程启动和驱动加载的主动防御源代码-Implement the system registry, initiate and drive the process of loading the source code of active defense
易语言隐藏进程
- 易语言隐藏进程,非驱动的,通过读写物理内存实现(Easy language hidden process)
超级用户驱动模块
- 隐藏模块进程,保护进程,对一些用户有很多帮助(Hide module processes, protect processes, and have a lot of help for some users)
驱动超级用户模块
- 保护进程隐藏模块进程,对一些用户有很多帮助(The protection process hides the module process and has a lot of help for some users)
驱动级保护进程
- 驱动保护进程,隐藏进程,确保进程不会被结束(Driver level hidden process, protection process)
驱动注入DLL指定进程
- 非常稳定的驱动注入Dll到进程的程序,功能强大,兼容性强。(Very stable drive into the process of Dll program, powerful, strong compatibility.)
驱动注入?
- 进入主程序 后 就可以卸载驱动了 无任何残留 可做到绕过TP文件检测 test.exe 以签名 无文件扫描 检测 但是建议进入游戏后 卸载驱动 然后关闭窗口 使用方法 第一个编辑框 设置 要注入的进程名 第二个编辑框 设置 DLL路径 然后 点击初始化 进游戏即可 支持 全系统 WIN8 WIN10 以管理员权限运行(Once you enter the main program, you can uninstall the driver without any residue
原版win10-进程保护驱动源码
- WI10-进程保护驱动程序源代码,驱动程序级保护为您的应用程序。(win10 process protection driver source code,Driver level protection for your application.)