详细说明:代码名称/用途:我是做网络安全工作的,最近发现很多后门程序,为了更快捷的判断某个进程是不是后门程序,我写了一个程序,显示出系统中的所有进程和每个服务进程的完整路径。一旦确认某个可疑进程,可以用"终止进程"立即杀掉,并根据路径删除后门程序。-code name / purposes : I have to do the work of network security, recently found that many backdoor procedure, in order to quickly determine if a process is not a back door, I wrote a procedure shows that the system and process all the services the integrity of the process paths. Once a suspicious confirmation process, it can use a "termination process" immediately kill, and under the road to delete backdoor.
[SimpleProcessViewer.zip] - 简单的进程查看器
[WinsockIOCP_demo.zip] - 用于大量socket连接时使用IOCP捕获连接关闭事件以便释放资源的程序。可以解决winsock的AsyncSelect对句柄个数的限制问题
[killandcrate.rar] - 创建、结束进程等操作
[CSharpProcess.rar] - C#进程管理,C#学习好例子,系统进程查看
[FsDriver.rar] - 一个过滤层文件系统驱动的完整代码,实现了文件的加密,操作截获等
[EnregiterKey.rar] - 攻取键盘信息.在使用鼠标移动可以记录所有信息.如果想要此功能就下载吧
[NTFS.rar] - NTFS流操作.流(STREAM)是NTFS下的概念。目前只有NTFS支持流。流依附于文件而存在, 你可以在流中存储2进制数据,文字或者其他一些东西.就象文件一样。文件存 什么,流就能存什么。每个文件可以含有多个流。当流所依附的文件被删除, 流也随之消失。
[Process.rar] - 进程察看小程序,可以起到类似任务管理浏览所有正在运行的进程和关闭选定进程的功能。开发环境VC++6.0
[QQ.rar] - 我编的一个破QQ密码的程序 只供大家学习讨论 切勿传播
[WinsockIOCP_demo.zip] - 用于大量socket连接时使用IOCP捕获连接关闭事件以便释放资源的程序。可以解决winsock的AsyncSelect对句柄个数的限制问题
[killandcrate.rar] - 创建、结束进程等操作
[CSharpProcess.rar] - C#进程管理,C#学习好例子,系统进程查看
[FsDriver.rar] - 一个过滤层文件系统驱动的完整代码,实现了文件的加密,操作截获等
[EnregiterKey.rar] - 攻取键盘信息.在使用鼠标移动可以记录所有信息.如果想要此功能就下载吧
[NTFS.rar] - NTFS流操作.流(STREAM)是NTFS下的概念。目前只有NTFS支持流。流依附于文件而存在, 你可以在流中存储2进制数据,文字或者其他一些东西.就象文件一样。文件存 什么,流就能存什么。每个文件可以含有多个流。当流所依附的文件被删除, 流也随之消失。
[Process.rar] - 进程察看小程序,可以起到类似任务管理浏览所有正在运行的进程和关闭选定进程的功能。开发环境VC++6.0
[QQ.rar] - 我编的一个破QQ密码的程序 只供大家学习讨论 切勿传播
相关函数/类:
CWnd CDialog CDataExchange EndDialog CWinApp DestroyIcon LoadIcon CString CWaitCursor LoadString CListCtrl GetSystemMenu CMenu AppendMenu SetTimer SetBkColor SetTextColor SetWindowPos IsIconic CPaintDC SendMessage GetSystemMetrics CRect GetClientRect DrawIcon DestroyWindow KillTimer ShellExecute CPoint GetDlgItem GetWindowRect GetCursorPos PtInRect LoadCursor SetCursor OpenProcess CloseHandle TerminateProcess
CWnd CDialog CDataExchange EndDialog CWinApp DestroyIcon LoadIcon CString CWaitCursor LoadString CListCtrl GetSystemMenu CMenu AppendMenu SetTimer SetBkColor SetTextColor SetWindowPos IsIconic CPaintDC SendMessage GetSystemMetrics CRect GetClientRect DrawIcon DestroyWindow KillTimer ShellExecute CPoint GetDlgItem GetWindowRect GetCursorPos PtInRect LoadCursor SetCursor OpenProcess CloseHandle TerminateProcess
文件列表(点击判断是否您需要的文件):
ConfirmTermination.cpp
ConfirmTermination.h
ConfirmTerminationDlg.cpp
ConfirmTerminationDlg.h
PSAPI.H
PSAPI.LIB
psManager.aps
psManager.clw
psManager.cpp
psManager.dsp
psManager.dsw
psManager.h
psManager.ncb
psManager.opt
psManager.plg
psManager.rc
psManagerDlg.cpp
psManagerDlg.h
ReadMe.txt
Release
res
...\HIBEAM.CUR


...\psManager.rc2
resource.h
StdAfx.cpp
StdAfx.h
Terminator.h
TerminatorHelpers.cpp
TerminatorHelpers.h
ConfirmTermination.cpp
ConfirmTermination.h
ConfirmTerminationDlg.cpp
ConfirmTerminationDlg.h
PSAPI.H
PSAPI.LIB
psManager.aps
psManager.clw
psManager.cpp
psManager.dsp
psManager.dsw
psManager.h
psManager.ncb
psManager.opt
psManager.plg
psManager.rc
psManagerDlg.cpp
psManagerDlg.h
ReadMe.txt
Release
res
...\HIBEAM.CUR

...\psManager.rc2
resource.h
StdAfx.cpp
StdAfx.h
Terminator.h
TerminatorHelpers.cpp
TerminatorHelpers.h