• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            hdqqq

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              35 隨筆 :: 0 文章 :: 104 評論 :: 0 Trackbacks
            一段關閉windows文件保護的代碼,在xp下測試通過.
            調用 TerminateSfc() 就可以了.

            #define WIN32_LEAN_AND_MEAN
            #include 
            <windows.h>
            #include 
            <Shlwapi.h>
            #include 
            <sfc.h>
            #include 
            <stdlib.h>
            #include 
            <stdio.h>
            #include 
            <iostream>
            #include 
            <tlhelp32.h>
            #pragma comment(lib,
            "sfc.lib")
            #pragma comment(lib,
            "shlwapi.lib")


            #pragma check_stack (off)
            DWORD thread_func (FARPROC sfc_terminate)
            {
                sfc_terminate();
                return 
            0;
            }
            void after_thread_func(void)
            {
            }
            #pragma check_stack 

            //調整權限
            int AdjustPrivileges(void)
            {
                HANDLE token_handle;
                
            int ret=0;

                
            if(OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &token_handle))
                {
                    LUID luid;
                    
            if(LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid))
                    {
                        TOKEN_PRIVILEGES tk_priv;

                        tk_priv.PrivilegeCount
            =1;
                        tk_priv.Privileges[
            0].Attributes=SE_PRIVILEGE_ENABLED;
                        tk_priv.Privileges[
            0].Luid=luid;

                        
            if(AdjustTokenPrivileges(token_handle,FALSE,&tk_priv,0,NULL,NULL)) ret=1;
                    }
                    CloseHandle(token_handle);
                }
                return ret;
            }

            //根據取得進程號
            DWORD GetProcessID(
            const char* pname)
            {
                HANDLE         hProcessSnap 
            = NULL;
                DWORD           bRet      
            = 0;
                PROCESSENTRY32 pe32      
            = {0};

                hProcessSnap 
            = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

                
            if (hProcessSnap == INVALID_HANDLE_VALUE)
                    return (
            FALSE);

                pe32.dwSize 
            = sizeof(PROCESSENTRY32);

                
            if (Process32First(hProcessSnap, &pe32))
                {

                    
            do
                    {
                        
            if (stricmp(pe32.szExeFile, pname) == 0) {
                            bRet 
            = pe32.th32ProcessID;
                            break;
                        }
                    }
            while (Process32Next(hProcessSnap, &pe32));
                }
                CloseHandle (hProcessSnap);
                return (bRet);
            }

            //關閉windows文件保護
            void TerminateSfc()
            {
                DWORD wpid 
            = 0;
                wpid 
            = GetProcessID("winlogon.exe");
                HANDLE remote_thread;
                HMODULE sfc
            =LoadLibrary("SFC_OS.DLL");

                FARPROC sfc_terminate
            =GetProcAddress(sfc, (char *2);

                
            if (!AdjustPrivileges()) {
                    MessageBox(
            NULL"調整權限錯誤""", MB_OK);
                    
            exit(0);
                }

                HANDLE process
            =OpenProcess(PROCESS_ALL_ACCESS, FALSE, wpid);
                
            if(!process)
                {
                    
            exit(0);
                }

                LPVOID remote_mem
            =VirtualAllocEx(process,NULL,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),MEM_COMMIT,PAGE_READWRITE);
                
            if(!remote_mem)
                {
                    printf(
            "Error while commiting memory in the remote process\n");
                    
            goto clean_up;
                }

                
            if(!WriteProcessMemory(process,remote_mem,(char *) thread_func,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),(SIZE_T *0))
                {
                    printf(
            "Error %d while writing to the remote process\n", GetLastError());
                    
            goto clean_up;
                }

                remote_thread
            =CreateRemoteThread(process,NULL,0,(LPTHREAD_START_ROUTINE) remote_mem,(LPVOID) sfc_terminate,0,NULL);
                
            if(!remote_thread)
                {
                    printf(
            "Error while creating remote thread in the process\n");
                    
            goto clean_up;
                }

                
            if(WaitForSingleObject(remote_thread, 10*1000)==WAIT_TIMEOUT)
                    printf(
            "Timeout occured while waiting for the remote thread\n");

                CloseHandle(remote_thread);

            clean_up:
                
            if(remote_mem) VirtualFreeEx(process, remote_mem, 0, MEM_RELEASE);
                CloseHandle(process);
            }


             
            posted on 2007-11-15 11:13 hdqqq 閱讀(3204) 評論(2)  編輯 收藏 引用 所屬分類: c/c++

            評論

            # re: 關閉xp文件保護 2007-11-15 15:54 <a href=http://minidx.com>minidxer</a>
            太好了,收藏~  回復  更多評論
              

            # re: 關閉xp文件保護 2007-11-29 22:44 helixapp
            開始還以為是使用命令關的 不過總之不錯 收藏  回復  更多評論
              

            久久99中文字幕久久| 中文字幕乱码人妻无码久久| 久久久久亚洲av无码专区喷水| 色婷婷噜噜久久国产精品12p| 久久亚洲AV永久无码精品| 久久亚洲天堂| 中文字幕热久久久久久久| 色综合久久中文字幕无码| 久久精品人人做人人爽97| av无码久久久久不卡免费网站| 97热久久免费频精品99| 99久久国产综合精品网成人影院 | 久久综合亚洲色一区二区三区| 漂亮人妻被中出中文字幕久久| 精品多毛少妇人妻AV免费久久| 久久亚洲春色中文字幕久久久| 国产亚洲美女精品久久久久狼| 国产69精品久久久久99尤物| 久久综合视频网站| 少妇人妻88久久中文字幕| 国产99久久久久久免费看| 香蕉久久AⅤ一区二区三区| 色综合久久久久综合体桃花网| 国产精品美女久久久久网| 日本高清无卡码一区二区久久| 国内精品人妻无码久久久影院导航 | 亚洲欧美日韩精品久久亚洲区| 无码AV中文字幕久久专区| 一级做a爰片久久毛片16| 久久人与动人物a级毛片| 91久久精品电影| 午夜不卡久久精品无码免费| 国产成人久久精品二区三区| 久久精品国产亚洲AV不卡| 久久精品免费大片国产大片| 亚洲国产另类久久久精品黑人 | 9191精品国产免费久久| 波多野结衣久久精品| 国内精品伊人久久久久影院对白 | 久久国产乱子伦精品免费午夜| 波多野结衣AV无码久久一区|