• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            hdqqq

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              35 隨筆 :: 0 文章 :: 104 評論 :: 0 Trackbacks
            一段關閉windows文件保護的代碼,在xp下測試通過.
            調用 TerminateSfc() 就可以了.

            #define WIN32_LEAN_AND_MEAN
            #include 
            <windows.h>
            #include 
            <Shlwapi.h>
            #include 
            <sfc.h>
            #include 
            <stdlib.h>
            #include 
            <stdio.h>
            #include 
            <iostream>
            #include 
            <tlhelp32.h>
            #pragma comment(lib,
            "sfc.lib")
            #pragma comment(lib,
            "shlwapi.lib")


            #pragma check_stack (off)
            DWORD thread_func (FARPROC sfc_terminate)
            {
                sfc_terminate();
                return 
            0;
            }
            void after_thread_func(void)
            {
            }
            #pragma check_stack 

            //調整權限
            int AdjustPrivileges(void)
            {
                HANDLE token_handle;
                
            int ret=0;

                
            if(OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &token_handle))
                {
                    LUID luid;
                    
            if(LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid))
                    {
                        TOKEN_PRIVILEGES tk_priv;

                        tk_priv.PrivilegeCount
            =1;
                        tk_priv.Privileges[
            0].Attributes=SE_PRIVILEGE_ENABLED;
                        tk_priv.Privileges[
            0].Luid=luid;

                        
            if(AdjustTokenPrivileges(token_handle,FALSE,&tk_priv,0,NULL,NULL)) ret=1;
                    }
                    CloseHandle(token_handle);
                }
                return ret;
            }

            //根據取得進程號
            DWORD GetProcessID(
            const char* pname)
            {
                HANDLE         hProcessSnap 
            = NULL;
                DWORD           bRet      
            = 0;
                PROCESSENTRY32 pe32      
            = {0};

                hProcessSnap 
            = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

                
            if (hProcessSnap == INVALID_HANDLE_VALUE)
                    return (
            FALSE);

                pe32.dwSize 
            = sizeof(PROCESSENTRY32);

                
            if (Process32First(hProcessSnap, &pe32))
                {

                    
            do
                    {
                        
            if (stricmp(pe32.szExeFile, pname) == 0) {
                            bRet 
            = pe32.th32ProcessID;
                            break;
                        }
                    }
            while (Process32Next(hProcessSnap, &pe32));
                }
                CloseHandle (hProcessSnap);
                return (bRet);
            }

            //關閉windows文件保護
            void TerminateSfc()
            {
                DWORD wpid 
            = 0;
                wpid 
            = GetProcessID("winlogon.exe");
                HANDLE remote_thread;
                HMODULE sfc
            =LoadLibrary("SFC_OS.DLL");

                FARPROC sfc_terminate
            =GetProcAddress(sfc, (char *2);

                
            if (!AdjustPrivileges()) {
                    MessageBox(
            NULL"調整權限錯誤""", MB_OK);
                    
            exit(0);
                }

                HANDLE process
            =OpenProcess(PROCESS_ALL_ACCESS, FALSE, wpid);
                
            if(!process)
                {
                    
            exit(0);
                }

                LPVOID remote_mem
            =VirtualAllocEx(process,NULL,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),MEM_COMMIT,PAGE_READWRITE);
                
            if(!remote_mem)
                {
                    printf(
            "Error while commiting memory in the remote process\n");
                    
            goto clean_up;
                }

                
            if(!WriteProcessMemory(process,remote_mem,(char *) thread_func,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),(SIZE_T *0))
                {
                    printf(
            "Error %d while writing to the remote process\n", GetLastError());
                    
            goto clean_up;
                }

                remote_thread
            =CreateRemoteThread(process,NULL,0,(LPTHREAD_START_ROUTINE) remote_mem,(LPVOID) sfc_terminate,0,NULL);
                
            if(!remote_thread)
                {
                    printf(
            "Error while creating remote thread in the process\n");
                    
            goto clean_up;
                }

                
            if(WaitForSingleObject(remote_thread, 10*1000)==WAIT_TIMEOUT)
                    printf(
            "Timeout occured while waiting for the remote thread\n");

                CloseHandle(remote_thread);

            clean_up:
                
            if(remote_mem) VirtualFreeEx(process, remote_mem, 0, MEM_RELEASE);
                CloseHandle(process);
            }


             
            posted on 2007-11-15 11:13 hdqqq 閱讀(3214) 評論(2)  編輯 收藏 引用 所屬分類: c/c++

            評論

            # re: 關閉xp文件保護 2007-11-15 15:54 <a href=http://minidx.com>minidxer</a>
            太好了,收藏~  回復  更多評論
              

            # re: 關閉xp文件保護 2007-11-29 22:44 helixapp
            開始還以為是使用命令關的 不過總之不錯 收藏  回復  更多評論
              

            国内精品久久久久久久久电影网| 久久人人爽人爽人人爽av| 久久人人爽人人爽人人片AV不| 久久香综合精品久久伊人| 亚洲国产日韩欧美久久| www.久久热.com| 久久精品国产秦先生| 午夜肉伦伦影院久久精品免费看国产一区二区三区 | 狠狠88综合久久久久综合网 | 97超级碰碰碰久久久久| 99久久伊人精品综合观看| 精品无码久久久久国产动漫3d| 中文成人久久久久影院免费观看| 国产成人精品白浆久久69| 久久久91人妻无码精品蜜桃HD| 久久精品一区二区三区AV| 精品视频久久久久| 精品久久久久久| 综合人妻久久一区二区精品| 99久久精品九九亚洲精品| 久久久久人妻一区精品色 | 亚洲精品97久久中文字幕无码| 国产成人久久激情91 | 国产精品久久国产精麻豆99网站| 亚洲&#228;v永久无码精品天堂久久| 久久久久无码精品国产不卡| 久久无码AV一区二区三区| 久久无码一区二区三区少妇| 99久久国产综合精品五月天喷水 | 中文字幕热久久久久久久| 久久香蕉国产线看观看猫咪?v| 久久国产精品99精品国产987| 久久青青草原亚洲av无码app| 一本色道久久99一综合| 久久久久久久波多野结衣高潮 | 久久精品女人天堂AV麻| 国产精品成人精品久久久| 久久只这里是精品66| 久久无码AV一区二区三区| 久久久久久亚洲精品影院| 久久精品中文字幕一区|