3 3 15
分享排行榜
修正错误贡献榜
已审核词条 未审核词条
子程序名返回值类型公开备 注
进程_强力结束进程逻辑型 
参数名类 型参考可空数组备 注
hProcess整数型
ExitStatus整数型填0
变量名类 型静态数组备 注
st整数型 
hJob整数型 
oaOBJECT_ATTRIBUTES 
ret逻辑型 
ret = 假
oa.Length = 24
st = ZwCreateJobObject (hJob, #JOB_OBJECT_ALL_ACCESS, oa)
如果真 (st ≥ 0)
st = ZwAssignProcessToJobObject (hJob, hProcess)
如果真 (st ≥ 0)
st = ZwTerminateJobObject (hJob, ExitStatus)
如果真 (st ≥ 0)
ret = 真

ZwClose (hJob)
如果真 (ret = )
st = ZwTerminateProcess (hProcess, ExitStatus)
如果真 (st ≥ 0)
ret = 真

返回 (ret)
DLL命令名返回值类型公开备 注
ZwQuerySystemInformation整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwQuerySystemInformation
参数名类 型传址数组备 注
SystemInformationClass整数型未知类型:SYSTEM_INFORMATION_CLASS。
SystemInformation字节集any
SystemInformationLength整数型
ReturnLength整数型
DLL命令名返回值类型公开备 注
取指针_字节集整数型 常规API
DLL库文件名:
 
在DLL库中对应命令名:
lstrcpyn
参数名类 型传址数组备 注
欲取其指针字节集
欲取其指针字节集
保留整数型0
DLL命令名返回值类型公开备 注
RtlMoveMemory3整数型 常规API,从地址读一个整数
DLL库文件名:
 
在DLL库中对应命令名:
RtlMoveMemory
参数名类 型传址数组备 注
dest整数型
Source整数型
len4
DLL命令名返回值类型公开备 注
ZwOpenProcess整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwOpenProcess
参数名类 型传址数组备 注
hProcess整数型
DesiredAccess整数型
ObjectAttributesOBJECT_ATTRIBUTES
ClientIdCLIENT_ID
DLL命令名返回值类型公开备 注
RtlMoveMemory1整数型 常规API
DLL库文件名:
 
在DLL库中对应命令名:
RtlMoveMemory
参数名类 型传址数组备 注
destSYSTEM_HANDLE_TABLE_ENTRY_INFO
Source整数型
len284
DLL命令名返回值类型公开备 注
ZwQueryInformationProcess整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwQueryInformationProcess
参数名类 型传址数组备 注
SystemInformationClass整数型未知类型:SYSTEM_INFORMATION_CLASS。
dd整数型
SystemInformationPROCESS_BASIC_INFORMATIONany
SystemInformationLength整数型
ReturnLength整数型
DLL命令名返回值类型公开备 注
ZwDuplicateObject整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwDuplicateObject
参数名类 型传址数组备 注
SourceProcessHandle整数型
SourceHandle整数型
TargetProcessHandle整数型
TargetHandle整数型
DesiredAccess整数型
HandleAttributes整数型
Options整数型
DLL命令名返回值类型公开备 注
ZwCreateJobObject整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwCreateJobObject
参数名类 型传址数组备 注
JobHandle整数型
DesiredAccess整数型
ObjectAttributesOBJECT_ATTRIBUTES
DLL命令名返回值类型公开备 注
ZwAssignProcessToJobObject整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwAssignProcessToJobObject
参数名类 型传址数组备 注
JobHandle整数型
ProcessHandle整数型
DLL命令名返回值类型公开备 注
ZwTerminateJobObject整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwTerminateJobObject
参数名类 型传址数组备 注
JobHandle整数型
ExitStatus整数型
DLL命令名返回值类型公开备 注
ZwTerminateProcess整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwTerminateProcess
参数名类 型传址数组备 注
ProcessHandle整数型
ExitStatus整数型
DLL命令名返回值类型公开备 注
ZwClose整数型 
DLL库文件名:
ntdll.dll
在DLL库中对应命令名:
ZwClose
参数名类 型传址数组备 注
hnd 
数据类型名公开备 注
CLIENT_ID 
成员名类 型传址数组备 注
UniqueProcess整数型  
UniqueThread整数型  
数据类型名公开备 注
OBJECT_ATTRIBUTES 
成员名类 型传址数组备 注
Length整数型  
RootDirectory整数型  
ObjectName整数型  
Attributes整数型  
SecurityDescriptor整数型  
SecurityQualityOfService整数型  
数据类型名公开备 注
PROCESS_BASIC_INFORMATION 
成员名类 型传址数组备 注
ExitStatus整数型  
PebBaseAddress整数型  
AffinityMask整数型  
BasePriority整数型  
UniqueProcessId整数型  
InheritedFromUniqueProcessId整数型  
数据类型名公开备 注
MEMORY_BASIC_INFORMATION 
成员名类 型传址数组备 注
BaseAddress整数型  
AllocationBase整数型  
AllocattionProtect整数型  
RegionSize整数型  
State整数型  
Protect整数型  
Type整数型  
数据类型名公开备 注
SYSTEM_HANDLE_TABLE_ENTRY_INFO 
成员名类 型传址数组备 注
UniqueProcessId短整数型 ""
CreatorBackTraceIndex短整数型 ""
ObjectTypeIndex字节型 ""
HandleAttributes字节型 ""
HandleValue短整数型 ""
pObject整数型 ""
GrantedAccess整数型 ""
常量名称常量值公 开备 注
PROCESS_ALL_ACCESS2035711
STATUS_INFO_LENGTH_MISMATCH-1073741820
STATUS_SUCCESS0
PROCESS_QUERY_INFORMATION1024
STATUS_INVALID_PARAMETER-1073741811
OBJ_INHERIT2
DUPLICATE_CLOSE_SOURCE1
DUPLICATE_SAME_ACCESS2
DUPLICATE_SAME_ATTRIBUTES4
OB_TYPE_PROCESS5
ZwGetCurrentProcess-1
PROCESS_DUP_HANDLE64
JOB_OBJECT_ALL_ACCESS2031647


词条作者信息
揰掵佲 -  火山编程交流群831858564
使用例程
参与校正错误的易友
评论列表   发现违规评论、广告、刷屏,请点击举报(有奖)
2024-5-13 10:29可罗米娜酱
win11 Build 22631无法使用
2016-2-15 22:582388263780
hProcess是句柄
2015-7-14 10:12无限软件
“hProcess”参数应该怎样填写呢?
  • Copyright © 125.LA All Rights Reserved.