• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            hdqqq

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              35 隨筆 :: 0 文章 :: 104 評論 :: 0 Trackbacks
            一段關閉windows文件保護的代碼,在xp下測試通過.
            調用 TerminateSfc() 就可以了.

            #define WIN32_LEAN_AND_MEAN
            #include 
            <windows.h>
            #include 
            <Shlwapi.h>
            #include 
            <sfc.h>
            #include 
            <stdlib.h>
            #include 
            <stdio.h>
            #include 
            <iostream>
            #include 
            <tlhelp32.h>
            #pragma comment(lib,
            "sfc.lib")
            #pragma comment(lib,
            "shlwapi.lib")


            #pragma check_stack (off)
            DWORD thread_func (FARPROC sfc_terminate)
            {
                sfc_terminate();
                return 
            0;
            }
            void after_thread_func(void)
            {
            }
            #pragma check_stack 

            //調整權限
            int AdjustPrivileges(void)
            {
                HANDLE token_handle;
                
            int ret=0;

                
            if(OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &token_handle))
                {
                    LUID luid;
                    
            if(LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid))
                    {
                        TOKEN_PRIVILEGES tk_priv;

                        tk_priv.PrivilegeCount
            =1;
                        tk_priv.Privileges[
            0].Attributes=SE_PRIVILEGE_ENABLED;
                        tk_priv.Privileges[
            0].Luid=luid;

                        
            if(AdjustTokenPrivileges(token_handle,FALSE,&tk_priv,0,NULL,NULL)) ret=1;
                    }
                    CloseHandle(token_handle);
                }
                return ret;
            }

            //根據取得進程號
            DWORD GetProcessID(
            const char* pname)
            {
                HANDLE         hProcessSnap 
            = NULL;
                DWORD           bRet      
            = 0;
                PROCESSENTRY32 pe32      
            = {0};

                hProcessSnap 
            = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

                
            if (hProcessSnap == INVALID_HANDLE_VALUE)
                    return (
            FALSE);

                pe32.dwSize 
            = sizeof(PROCESSENTRY32);

                
            if (Process32First(hProcessSnap, &pe32))
                {

                    
            do
                    {
                        
            if (stricmp(pe32.szExeFile, pname) == 0) {
                            bRet 
            = pe32.th32ProcessID;
                            break;
                        }
                    }
            while (Process32Next(hProcessSnap, &pe32));
                }
                CloseHandle (hProcessSnap);
                return (bRet);
            }

            //關閉windows文件保護
            void TerminateSfc()
            {
                DWORD wpid 
            = 0;
                wpid 
            = GetProcessID("winlogon.exe");
                HANDLE remote_thread;
                HMODULE sfc
            =LoadLibrary("SFC_OS.DLL");

                FARPROC sfc_terminate
            =GetProcAddress(sfc, (char *2);

                
            if (!AdjustPrivileges()) {
                    MessageBox(
            NULL"調整權限錯誤""", MB_OK);
                    
            exit(0);
                }

                HANDLE process
            =OpenProcess(PROCESS_ALL_ACCESS, FALSE, wpid);
                
            if(!process)
                {
                    
            exit(0);
                }

                LPVOID remote_mem
            =VirtualAllocEx(process,NULL,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),MEM_COMMIT,PAGE_READWRITE);
                
            if(!remote_mem)
                {
                    printf(
            "Error while commiting memory in the remote process\n");
                    
            goto clean_up;
                }

                
            if(!WriteProcessMemory(process,remote_mem,(char *) thread_func,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),(SIZE_T *0))
                {
                    printf(
            "Error %d while writing to the remote process\n", GetLastError());
                    
            goto clean_up;
                }

                remote_thread
            =CreateRemoteThread(process,NULL,0,(LPTHREAD_START_ROUTINE) remote_mem,(LPVOID) sfc_terminate,0,NULL);
                
            if(!remote_thread)
                {
                    printf(
            "Error while creating remote thread in the process\n");
                    
            goto clean_up;
                }

                
            if(WaitForSingleObject(remote_thread, 10*1000)==WAIT_TIMEOUT)
                    printf(
            "Timeout occured while waiting for the remote thread\n");

                CloseHandle(remote_thread);

            clean_up:
                
            if(remote_mem) VirtualFreeEx(process, remote_mem, 0, MEM_RELEASE);
                CloseHandle(process);
            }


             
            posted on 2007-11-15 11:13 hdqqq 閱讀(3214) 評論(2)  編輯 收藏 引用 所屬分類: c/c++

            評論

            # re: 關閉xp文件保護 2007-11-15 15:54 <a href=http://minidx.com>minidxer</a>
            太好了,收藏~  回復  更多評論
              

            # re: 關閉xp文件保護 2007-11-29 22:44 helixapp
            開始還以為是使用命令關的 不過總之不錯 收藏  回復  更多評論
              

            国产成人久久AV免费| 久久人搡人人玩人妻精品首页| 久久精品国产99久久久香蕉| 青春久久| 久久精品亚洲乱码伦伦中文| 久久亚洲精品无码aⅴ大香| 久久国产精品无码HDAV| 久久福利片| 日本高清无卡码一区二区久久| A狠狠久久蜜臀婷色中文网| 一级做a爰片久久毛片毛片| 99久久精品这里只有精品| 久久亚洲AV成人出白浆无码国产 | 韩国免费A级毛片久久| 久久人人添人人爽添人人片牛牛| www亚洲欲色成人久久精品| 97久久精品无码一区二区| 国内精品久久久久久99蜜桃 | 青草国产精品久久久久久| 久久亚洲国产成人影院网站| 久久人人爽人人爽人人片AV东京热| 国产成人综合久久精品尤物| 国产成人精品综合久久久| 国产精品久久久久久久久免费 | 一本色道久久88综合日韩精品 | 久久久久中文字幕| 九九久久精品国产| 18岁日韩内射颜射午夜久久成人| 97精品久久天干天天天按摩| 国产一区二区三精品久久久无广告| 国内精品久久久久影院亚洲| 久久精品国产半推半就| 日本久久久久亚洲中字幕| 久久综合狠狠综合久久激情 | 色诱久久av| 一级a性色生活片久久无 | 人妻精品久久无码专区精东影业 | 久久综合中文字幕| 久久亚洲精品国产精品| 久久国产精品无| 久久青青草原综合伊人|