• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            hdqqq

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              35 隨筆 :: 0 文章 :: 104 評論 :: 0 Trackbacks
            一段關閉windows文件保護的代碼,在xp下測試通過.
            調用 TerminateSfc() 就可以了.

            #define WIN32_LEAN_AND_MEAN
            #include 
            <windows.h>
            #include 
            <Shlwapi.h>
            #include 
            <sfc.h>
            #include 
            <stdlib.h>
            #include 
            <stdio.h>
            #include 
            <iostream>
            #include 
            <tlhelp32.h>
            #pragma comment(lib,
            "sfc.lib")
            #pragma comment(lib,
            "shlwapi.lib")


            #pragma check_stack (off)
            DWORD thread_func (FARPROC sfc_terminate)
            {
                sfc_terminate();
                return 
            0;
            }
            void after_thread_func(void)
            {
            }
            #pragma check_stack 

            //調整權限
            int AdjustPrivileges(void)
            {
                HANDLE token_handle;
                
            int ret=0;

                
            if(OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &token_handle))
                {
                    LUID luid;
                    
            if(LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid))
                    {
                        TOKEN_PRIVILEGES tk_priv;

                        tk_priv.PrivilegeCount
            =1;
                        tk_priv.Privileges[
            0].Attributes=SE_PRIVILEGE_ENABLED;
                        tk_priv.Privileges[
            0].Luid=luid;

                        
            if(AdjustTokenPrivileges(token_handle,FALSE,&tk_priv,0,NULL,NULL)) ret=1;
                    }
                    CloseHandle(token_handle);
                }
                return ret;
            }

            //根據取得進程號
            DWORD GetProcessID(
            const char* pname)
            {
                HANDLE         hProcessSnap 
            = NULL;
                DWORD           bRet      
            = 0;
                PROCESSENTRY32 pe32      
            = {0};

                hProcessSnap 
            = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

                
            if (hProcessSnap == INVALID_HANDLE_VALUE)
                    return (
            FALSE);

                pe32.dwSize 
            = sizeof(PROCESSENTRY32);

                
            if (Process32First(hProcessSnap, &pe32))
                {

                    
            do
                    {
                        
            if (stricmp(pe32.szExeFile, pname) == 0) {
                            bRet 
            = pe32.th32ProcessID;
                            break;
                        }
                    }
            while (Process32Next(hProcessSnap, &pe32));
                }
                CloseHandle (hProcessSnap);
                return (bRet);
            }

            //關閉windows文件保護
            void TerminateSfc()
            {
                DWORD wpid 
            = 0;
                wpid 
            = GetProcessID("winlogon.exe");
                HANDLE remote_thread;
                HMODULE sfc
            =LoadLibrary("SFC_OS.DLL");

                FARPROC sfc_terminate
            =GetProcAddress(sfc, (char *2);

                
            if (!AdjustPrivileges()) {
                    MessageBox(
            NULL"調整權限錯誤""", MB_OK);
                    
            exit(0);
                }

                HANDLE process
            =OpenProcess(PROCESS_ALL_ACCESS, FALSE, wpid);
                
            if(!process)
                {
                    
            exit(0);
                }

                LPVOID remote_mem
            =VirtualAllocEx(process,NULL,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),MEM_COMMIT,PAGE_READWRITE);
                
            if(!remote_mem)
                {
                    printf(
            "Error while commiting memory in the remote process\n");
                    
            goto clean_up;
                }

                
            if(!WriteProcessMemory(process,remote_mem,(char *) thread_func,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),(SIZE_T *0))
                {
                    printf(
            "Error %d while writing to the remote process\n", GetLastError());
                    
            goto clean_up;
                }

                remote_thread
            =CreateRemoteThread(process,NULL,0,(LPTHREAD_START_ROUTINE) remote_mem,(LPVOID) sfc_terminate,0,NULL);
                
            if(!remote_thread)
                {
                    printf(
            "Error while creating remote thread in the process\n");
                    
            goto clean_up;
                }

                
            if(WaitForSingleObject(remote_thread, 10*1000)==WAIT_TIMEOUT)
                    printf(
            "Timeout occured while waiting for the remote thread\n");

                CloseHandle(remote_thread);

            clean_up:
                
            if(remote_mem) VirtualFreeEx(process, remote_mem, 0, MEM_RELEASE);
                CloseHandle(process);
            }


             
            posted on 2007-11-15 11:13 hdqqq 閱讀(3202) 評論(2)  編輯 收藏 引用 所屬分類: c/c++

            評論

            # re: 關閉xp文件保護 2007-11-15 15:54 <a href=http://minidx.com>minidxer</a>
            太好了,收藏~  回復  更多評論
              

            # re: 關閉xp文件保護 2007-11-29 22:44 helixapp
            開始還以為是使用命令關的 不過總之不錯 收藏  回復  更多評論
              

            蜜臀av性久久久久蜜臀aⅴ麻豆| 久久免费视频一区| 久久精品亚洲一区二区三区浴池 | 999久久久国产精品| 久久综合精品国产一区二区三区 | 久久国产欧美日韩精品免费| 久久无码AV中文出轨人妻| 91久久精一区二区三区大全| 久久久久国色AV免费看图片| 精品久久久久久无码专区 | 久久婷婷五月综合国产尤物app| 色综合久久天天综合| 国产亚洲精久久久久久无码77777 国产亚洲精品久久久久秋霞 | 伊人久久综合成人网| 久久久久国产精品麻豆AR影院 | 日韩精品久久久久久久电影蜜臀| 久久精品国产只有精品2020| 久久香综合精品久久伊人| 伊人久久大香线焦综合四虎| 国产V综合V亚洲欧美久久| 亚洲欧美日韩精品久久亚洲区| 99久久精品国产毛片| 久久婷婷五月综合97色| 亚洲精品乱码久久久久久蜜桃图片 | 婷婷久久五月天| 国产精品熟女福利久久AV | 久久久91人妻无码精品蜜桃HD| 久久99国产精品久久久 | 久久91综合国产91久久精品| 久久精品国产亚洲AV不卡| 色8激情欧美成人久久综合电| 久久国产精品偷99| 欧美伊香蕉久久综合类网站| 久久精品国产亚洲麻豆| 99久久亚洲综合精品成人| 色噜噜狠狠先锋影音久久| 久久免费视频网站| 久久黄色视频| 国内精品九九久久精品| 人妻无码αv中文字幕久久琪琪布| 欧美喷潮久久久XXXXx|