请vbin、cner、adaptor85等大侠看过来,继续98下隐藏进程的问题
为什么:
在 App类 中 有 如 下 定 义 :
DWORD m_nAppType
DWORD m_nOffset
在 APP类 的 构 造 函 数 中 加 入
DWORD nOffset;
DWORD nAppType = 0x10800000;
__asm{
mov ebx,30h
push es
push fs
pop es
mov ebx,es:[ebx]
mov nOffset,ebx
pop es
mov eax,nAppType
xchg [ebx+20h],eax
mov nAppType,eax
}
m_nOffset = nOffset;
m_nAppType =nAppType;
在 程 序 结 尾 (ExitInstance)加 上 :
DWORD nOffset;
DWORD nAppType;
nOffset = m_nOffset;
nAppType = m_nAppType;
__asm{
push eax
push ebx
mov ebx,nOffset
mov eax,nAppType
xchg [ebx+20h],eax
pop ebx
pop eax
}
的作用相当于RegisterServiceProcess,这是怎么看出来的呢?