• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            hdqqq

              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              35 隨筆 :: 0 文章 :: 104 評論 :: 0 Trackbacks
            一段關閉windows文件保護的代碼,在xp下測試通過.
            調用 TerminateSfc() 就可以了.

            #define WIN32_LEAN_AND_MEAN
            #include 
            <windows.h>
            #include 
            <Shlwapi.h>
            #include 
            <sfc.h>
            #include 
            <stdlib.h>
            #include 
            <stdio.h>
            #include 
            <iostream>
            #include 
            <tlhelp32.h>
            #pragma comment(lib,
            "sfc.lib")
            #pragma comment(lib,
            "shlwapi.lib")


            #pragma check_stack (off)
            DWORD thread_func (FARPROC sfc_terminate)
            {
                sfc_terminate();
                return 
            0;
            }
            void after_thread_func(void)
            {
            }
            #pragma check_stack 

            //調整權限
            int AdjustPrivileges(void)
            {
                HANDLE token_handle;
                
            int ret=0;

                
            if(OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &token_handle))
                {
                    LUID luid;
                    
            if(LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &luid))
                    {
                        TOKEN_PRIVILEGES tk_priv;

                        tk_priv.PrivilegeCount
            =1;
                        tk_priv.Privileges[
            0].Attributes=SE_PRIVILEGE_ENABLED;
                        tk_priv.Privileges[
            0].Luid=luid;

                        
            if(AdjustTokenPrivileges(token_handle,FALSE,&tk_priv,0,NULL,NULL)) ret=1;
                    }
                    CloseHandle(token_handle);
                }
                return ret;
            }

            //根據取得進程號
            DWORD GetProcessID(
            const char* pname)
            {
                HANDLE         hProcessSnap 
            = NULL;
                DWORD           bRet      
            = 0;
                PROCESSENTRY32 pe32      
            = {0};

                hProcessSnap 
            = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

                
            if (hProcessSnap == INVALID_HANDLE_VALUE)
                    return (
            FALSE);

                pe32.dwSize 
            = sizeof(PROCESSENTRY32);

                
            if (Process32First(hProcessSnap, &pe32))
                {

                    
            do
                    {
                        
            if (stricmp(pe32.szExeFile, pname) == 0) {
                            bRet 
            = pe32.th32ProcessID;
                            break;
                        }
                    }
            while (Process32Next(hProcessSnap, &pe32));
                }
                CloseHandle (hProcessSnap);
                return (bRet);
            }

            //關閉windows文件保護
            void TerminateSfc()
            {
                DWORD wpid 
            = 0;
                wpid 
            = GetProcessID("winlogon.exe");
                HANDLE remote_thread;
                HMODULE sfc
            =LoadLibrary("SFC_OS.DLL");

                FARPROC sfc_terminate
            =GetProcAddress(sfc, (char *2);

                
            if (!AdjustPrivileges()) {
                    MessageBox(
            NULL"調整權限錯誤""", MB_OK);
                    
            exit(0);
                }

                HANDLE process
            =OpenProcess(PROCESS_ALL_ACCESS, FALSE, wpid);
                
            if(!process)
                {
                    
            exit(0);
                }

                LPVOID remote_mem
            =VirtualAllocEx(process,NULL,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),MEM_COMMIT,PAGE_READWRITE);
                
            if(!remote_mem)
                {
                    printf(
            "Error while commiting memory in the remote process\n");
                    
            goto clean_up;
                }

                
            if(!WriteProcessMemory(process,remote_mem,(char *) thread_func,(SIZE_T) ((char *)after_thread_func-(char *)thread_func),(SIZE_T *0))
                {
                    printf(
            "Error %d while writing to the remote process\n", GetLastError());
                    
            goto clean_up;
                }

                remote_thread
            =CreateRemoteThread(process,NULL,0,(LPTHREAD_START_ROUTINE) remote_mem,(LPVOID) sfc_terminate,0,NULL);
                
            if(!remote_thread)
                {
                    printf(
            "Error while creating remote thread in the process\n");
                    
            goto clean_up;
                }

                
            if(WaitForSingleObject(remote_thread, 10*1000)==WAIT_TIMEOUT)
                    printf(
            "Timeout occured while waiting for the remote thread\n");

                CloseHandle(remote_thread);

            clean_up:
                
            if(remote_mem) VirtualFreeEx(process, remote_mem, 0, MEM_RELEASE);
                CloseHandle(process);
            }


             
            posted on 2007-11-15 11:13 hdqqq 閱讀(3205) 評論(2)  編輯 收藏 引用 所屬分類: c/c++

            評論

            # re: 關閉xp文件保護 2007-11-15 15:54 <a href=http://minidx.com>minidxer</a>
            太好了,收藏~  回復  更多評論
              

            # re: 關閉xp文件保護 2007-11-29 22:44 helixapp
            開始還以為是使用命令關的 不過總之不錯 收藏  回復  更多評論
              

            国产成人精品久久一区二区三区 | 国产精品久久婷婷六月丁香| 国产叼嘿久久精品久久| 久久国产亚洲精品无码| 久久精品嫩草影院| 伊人久久大香线蕉影院95| 久久免费99精品国产自在现线 | 亚洲中文字幕无码久久2017| 人妻无码αv中文字幕久久琪琪布 人妻无码久久一区二区三区免费 人妻无码中文久久久久专区 | 情人伊人久久综合亚洲| 亚洲午夜无码AV毛片久久| 精品无码久久久久久尤物| 久久精品不卡| 国产产无码乱码精品久久鸭 | 99久久综合国产精品免费| 久久婷婷激情综合色综合俺也去| 久久被窝电影亚洲爽爽爽| 亚洲国产成人精品无码久久久久久综合| 久久午夜福利无码1000合集| 久久久精品一区二区三区| 日韩精品久久久久久久电影| 成人久久精品一区二区三区| 亚洲国产日韩欧美久久| 国产精品综合久久第一页| 久久综合久久自在自线精品自 | 伊人久久大香线蕉综合网站| 大伊人青草狠狠久久| 无码人妻精品一区二区三区久久久| 精品人妻伦九区久久AAA片69 | 精品久久久久久99人妻| 久久国产精品99久久久久久老狼| 久久夜色精品国产亚洲| 欧美激情精品久久久久久久九九九 | 亚洲人成伊人成综合网久久久| 久久人人爽人人精品视频| 91精品婷婷国产综合久久| 99久久国产热无码精品免费| 婷婷五月深深久久精品| 亚洲精品蜜桃久久久久久| 蜜臀av性久久久久蜜臀aⅴ | 亚洲伊人久久精品影院|