怎样才能列出隐藏进程,并kill掉他?(内详)

dpbug 2007-10-14 10:40:18
有一应用程序,运行后隐藏进程,任务管理器中无法列出该进程,用别的软件可以查到该进程,是隐藏进程,请问如何列出他,并将该进程删除????
...全文
398 18 打赏 收藏 转发到动态 举报
写回复
用AI写文章
18 条回复
切换为时间正序
请发表友善的回复…
发表回复
meiZiNick 2008-05-01
  • 打赏
  • 举报
回复
我也想了解,谢谢LZ.
brightyang 2007-12-18
  • 打赏
  • 举报
回复
自已写ddk去
我看你有戏 2007-12-18
  • 打赏
  • 举报
回复
July.exe
KevinJHoo 2007-12-17
  • 打赏
  • 举报
回复
UP
AlertSniper 2007-12-14
  • 打赏
  • 举报
回复
还原API接口,然后查进程!
evileagle 2007-11-25
  • 打赏
  • 举报
回复
用任务管理器查不出来一定是用了API HOOK,想办法破API HOOK吧
oushengfen 2007-11-22
  • 打赏
  • 举报
回复
这个对隐藏的进程不起作用的。
GetError 2007-11-21
  • 打赏
  • 举报
回复
uses TLHELP32

function TForm1.FindProcess(AFileName: string): boolean;
var
hSnapshot: THandle;//用于获得进程列表
lppe: TProcessEntry32;//用于查找进程
Found: Boolean;//用于判断进程遍历是否完成
begin
Result :=False;
hSnapshot := CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);//获得系统进程列表
lppe.dwSize := SizeOf(TProcessEntry32);//在调用Process32First API之前,需要初始化lppe记录的大小
Found := Process32First(hSnapshot, lppe);//将进程列表的第一个进程信息读入ppe记录中
while Found do
begin
if ((UpperCase(ExtractFileName(lppe.szExeFile))=UpperCase(AFileName)) or (UpperCase(lppe.szExeFile )=UpperCase(AFileName))) then
begin
Result :=True;
end;
Found := Process32Next(hSnapshot, lppe);//将进程列表的下一个进程信息读入lppe记录中
end;
end;

//------------------再给你一个Kill进程的吧
uses TLHelp32;


function KillTask(ExeFileName: string): Integer;
const
PROCESS_TERMINATE = $0001;
var
ContinueLoop: BOOL;
FSnapshotHandle: THandle;
FProcessEntry32: TProcessEntry32;
begin
Result := 0;
FSnapshotHandle := CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
FProcessEntry32.dwSize := SizeOf(FProcessEntry32);
ContinueLoop := Process32First(FSnapshotHandle, FProcessEntry32);

while Integer(ContinueLoop) <> 0 do
begin
if ((UpperCase(ExtractFileName(FProcessEntry32.szExeFile)) =
UpperCase(ExeFileName)) or (UpperCase(FProcessEntry32.szExeFile) =
UpperCase(ExeFileName))) then
Result := Integer(TerminateProcess(
OpenProcess(PROCESS_TERMINATE,
BOOL(0),
FProcessEntry32.th32ProcessID),
0));
ContinueLoop := Process32Next(FSnapshotHandle, FProcessEntry32);
end;
CloseHandle(FSnapshotHandle);
end;
ccrun.com 2007-10-31
  • 打赏
  • 举报
回复
优化大师?一笑而过.
internetroot 2007-10-31
  • 打赏
  • 举报
回复
用Windows优化大师的进程管理器就可以Kill
brightyang 2007-10-31
  • 打赏
  • 举报
回复
学习了
ly_liuyang 2007-10-31
  • 打赏
  • 举报
回复
C编写DDK驱动,访问系统核心区的线程调度列表
散乱心绪 2007-10-31
  • 打赏
  • 举报
回复
呵呵,楼主想Kill掉这process,但我却想知道怎么才能将进程隐藏,哎。。网上代码好像都是同一篇帖子的转载,但似乎不能实现应有的效果。
oushengfen 2007-10-23
  • 打赏
  • 举报
回复
对这个有一定的了解,估计比较难.
大大怪老张 2007-10-17
  • 打赏
  • 举报
回复
要作深的话,比较难,作的浅的话,很简单,但是对一些隐藏深的进程根本没用。
dpbug 2007-10-16
  • 打赏
  • 举报
回复
别的软件是指SREng 2.5, 操作系统是xp sp2.


楼上仁兄,rootkit unlocker 是杀毒用的工具吧?我不需要现成的软件,只是想知道如何将隐藏的进程枚举出来并可以kill掉
cncharles 2007-10-15
  • 打赏
  • 举报
回复
rootkit unlocker
evileagle 2007-10-15
  • 打赏
  • 举报
回复
首先你所说的别的软件是指什么软件?IceSword?还有你的操作系统是那个版的?
Re: 《Linux 进程管理命令》   ---------------------------------------内容提要: 01/15)命令 ps         :查看进程(快照)02/15)命令 pstree   :显示进程状态树03/15)命令 pgrep   :查找匹配条件的进程04/15)命令 kill        :终止进程号(1277)05/15)命令 killall    :通过进程名(nginx)终止进程(父/子进程)06/15)命令 pkill      :通过进程名终止进程(通杀)/终止客户端(pst/tty)07/15)命令 top       :实时显示系统中各个进程的资源占用状况(录像)08/15)命令 nice      :调整程序运行时的优先级09/15)命令 renice   :调整运行中的进程的优先级10/15)命令 nohup  :用户退出系统,进程继续工作11/15)命令 strace   :跟踪进程的系统调用12/15)命令 ltrace    :跟踪进程调用库函数13/15)命令 runlevel:输出当前运行级别14/15)命令 init        :初始化 Linux 进程15/15)命令 service  :管理系统服务  本人在教学和实战过程中发现,即便是有一定运维经验的人,可能已经能够搭建一定复杂度的Linux架构,但是在来来回回的具体操作中,还是体现出CLI(命令界面)功底不够扎实,甚至操作的非常‘拙’、处处露‘怯’。 对一个士兵来说,枪就是他的武器,对于一个程序员来说,各种library(工具库)就是他的武器;而对于Linux运维人员来说,无疑命令行工具CLI(命令界面)就是他们的武器;高手和小白之间的差距往往就体现在对于这些“武器”的掌握和熟练程度上。有时候一个参数就能够解决的事情,小白们可能要写一个复杂的Shell脚本才能搞定,这就是对CLI(命令界面)没有理解参悟透彻导致。 研磨每一个命令就是擦拭手中的作战武器,平时不保养不理解,等到作战的时候,一定不能够将手中的武器发挥到最好,所以我们要平心、静气和专注,甘坐冷板凳一段时间,才能练就一身非凡的内功! 本教程从实战出发,结合当下流行或最新的Linux(v6/7/8 版本)同时演示,将命令行结合到解决企业实战问题中来,体现出教学注重实战的务实精神,希望从事或未来从事运维的同学,能够认真仔细的学完Linux核心命令的整套课程。 本课程系列将逐步推出,看看我教学的进度和您学习的步伐,孰占鳌头! 注:关于教学环境搭建,可以参考本人其它课程系列,本教学中就不再赘述! 《参透 VMware 桌面级虚拟化》 《在虚拟机中安装模版机(包括应用软件等)》 《SecureCRT 连接 GNS3/Linux 的安全精密工具》

1,183

社区成员

发帖
与我相关
我的任务
社区描述
Delphi Windows SDK/API
社区管理员
  • Windows SDK/API社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧