
Undocumented API
文章平均质量分 57
ntdll
这个作者很懒,什么都没留下…
展开
-
RegisterServicesProcess
*注册服务进程BOOLWINAPIRegisterServicesProcess( DWORD dwProcessId)参数:dwProcessID为欲注册进程的ID返回TRUE表示成功,返回False表示失败但注册后究竟可以干什么 没有相关解释{ USER_API_MSG m; PREGISTERSERVICESPROCESSMSG a = &m.u.RegisterServi原创 2005-10-19 17:30:00 · 1607 阅读 · 0 评论 -
Shell32 All exports Functions Liset On Microsoft Windows 2000 sp1
LIBRARY SHELL32; DESCRIPTION is obsolete and gives the IA64 linker the heebie-jeebies;DESCRIPTION Windows Shell LibrarySECTIONS#ifndef WINNT SHARED READ WRITE SHARED#endif;;;; t原创 2005-10-19 14:29:00 · 2936 阅读 · 0 评论 -
微软防止钩子注入的后门函数RegisterSystemThread
>>微软后门函数 RegisterSystemThread>>原形VOID STDCALL RegisterSystemThread (DWORD flags, DWORD reserved) >>等值定义define RST_DONTJOURNALATTACH 0x00000002define RST_DONTATTACHQUEUE 0x00000001 >>推测 查不出定义来!;调用例原创 2005-10-19 16:30:00 · 3587 阅读 · 0 评论 -
RegisterUserHungAppHandlers
RegisterUserHungAppHandlers/***************************************************************************/* 注册用户挂起程序句柄** This routine simply records the WOW callback address for notification of* "hung"原创 2005-10-19 17:29:00 · 1233 阅读 · 0 评论 -
IsHungAppWindow 判断窗体某程序是否挂起
* IsHungAppWindow*判断窗体某程序是否挂起BOOL IsHungAppWindow( HWND hwnd)*参数hwnd为欲判断窗体句柄*返回 True表示挂起 Flase表示未挂起{ return (NtUserQueryWindow(hwnd, WindowIsHung) != NULL);}原创 2005-10-19 17:31:00 · 3745 阅读 · 0 评论 -
结束任务函数 Endtask function
;结束任务函数BOOL STDCALL EndTask (HWND hWnd, BOOL fShutDown, BOOL fForce) BOOL WINAPI EndTask( HWND hwnd, BOOL fShutdown, BOOL fForce){参数Hwnd为要关闭的窗口 若是单线程窗口则线程被结束 进程随之结束参数fShutdown 暂不明确定义 估计可能是是否原创 2005-10-19 16:28:00 · 3065 阅读 · 0 评论 -
User32 All Exports Function On Windows 2000 sp1
LIBRARY USER32EXPORTS ClientThreadSetup PRIVATE ;csrss uses GetProcAddr(). DialogBoxIndirectParamAorW PRIVATE ; comdlg, wow CreateDi原创 2005-10-19 14:58:00 · 4243 阅读 · 0 评论 -
木马冰河之原理篇(深入浅出看木马)
主题:木马冰河之原理篇(转载) 在网上,大家最关心的事情之一就是木马:最近出了新的木马吗?木马究竟能实现哪些功能?木马如何防治?木马究竟是如何工作的?本文试图以我国最著名的木马之一 冰河为例,向大家剖析木马的基本原理,为大家揭开木马的神秘面纱。 木马冰河是用delphi和C++Builder写的,为了便于大家理解,我将用相对比较简单的VB来说明它,其中涉及到一些WinSock编程和Win原创 2005-11-05 11:35:00 · 5372 阅读 · 0 评论