模块名称:伪装进程运行
模块作者:TongL
模块版本:1.0
模块 MD5:2227fe52b9f2be644ffa02fd2f63fc75
模块大小:29.86 KB
版权声明:
模块描述:
模块备注:
引用支持库:
系统核心支持库 5.7|krnln|d09f2340818511d396f6aaf844c7e325
操作系统界面功能支持库 3.0|shell|52F260023059454187AF826A3C07AF2A
扩展功能支持库一 3.0|shellEx|DA19AC3ADD2F4121AAD84AC5FBCAFC71
特殊功能支持库 3.1|spec|A512548E76954B6E92C21055517615B0
------------------------------
.子程序 伪装进程运行, 整数型, , 支持x32 x64,需要注意的是32位程序只能伪装成32位程序,64位程序只能伪装成64位程序,成功返回进程ID,失败返回-1
.参数 需要运行的程序, 字节集, , 程序必须具有重定位表,否则会运行失败!
.参数 伪装程序文件名, 文本型, , 可以伪装成系统程序,也可以是其他程序,但必须是绝对路径,例如C:\Windows\System32\svchost.exe