编程禁止Windows文件保护[c版本]

本文介绍如何使用C语言调用未公开的API SfcFileException来禁止Windows文件保护(WFP)对特定文件的应用。文章提供了两种C语言实现方式,并详细解释了参数设置及函数调用过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在看雪看到 StarsunYzL写的编程禁止Windows文件保护,那个是汇编版本的,试着改为c版本的,却发现了不少问题:unicode,未公开api定义,调用

用到一个未公开的API——SfcFileException,其声明如下:

DWORD WINAPI SfcFileException(DWORD dwUnknown0, PWCHAR pwszFile, DWORD dwUnknown1);
参数说明:
dwUnknown0未知,设为0
pwszFile文件名
dwUnknown1未知,设为-1

从参数可以看出SfcFileException只能对单个文件禁止Windows文件保护,注意pwszFile参数是UNICODE字符。函数成功返回0,失败返回1(一般是文件不受Windows文件保护保护)。下面看c代码:

#include <windows.h>
#pragma comment(lib,"user32")
#pragma comment(lib,"advapi32")
typedef DWORD WINAPI SfcFileException(DWORD dwUnknown0, PWCHAR pwszFile, DWORD dwUnknown1);

int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR pszCmdLine, int cmdShow)
{
    DWORD result 
= 0;
    WCHAR szW[
100= L"C:/Windows/Explorer.exe";     
           
    HMODULE hLib 
= LoadLibrary("SFC_OS.DLL");
    SfcFileException 
*se = GetProcAddress(hLib,5);
    
    result 
= se(0,szW,-1);
    
    
if (result)
        MessageBox(NULL,
"err","err",MB_OK);
    
else MessageBox(NULL,"success","success",MB_OK);
    
    FreeLibrary(hLib);
    
return 1;
}

也可以这样写:

#include <windows.h>
#pragma comment(lib,"user32")
#pragma comment(lib,"advapi32")
typedef DWORD (WINAPI *SfcFileException)(DWORD dwUnknown0, PWCHAR pwszFile, DWORD dwUnknown1);

int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR pszCmdLine, int cmdShow)
{
    DWORD result 
= 0;
    WCHAR szW[
100= L"C:/Windows/Explorer.exe";     
           
    HMODULE hLib 
= LoadLibrary("SFC_OS.DLL");
    SfcFileException 
se = GetProcAddress(hLib,5);
    
    result 
= se(0,szW,-1);
    
    
if (result)
        MessageBox(NULL,
"err","err",MB_OK);
    
else MessageBox(NULL,"success","success",MB_OK);
    
    FreeLibrary(hLib);
    
return 1;
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值