snips 发表于 2024-5-23 16:36:49

360过父进程源码 开源

BOOL EnableDebugPrivilege(BOOL fEnable)
{
    BOOL fOk = FALSE;
    HANDLE hToken;
    if (OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES, &hToken))
    {
      TOKEN_PRIVILEGES tp;
      tp.PrivilegeCount = 1;
      LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tp.Privileges.Luid);
      tp.Privileges.Attributes = fEnable ? SE_PRIVILEGE_ENABLED : 0;
      AdjustTokenPrivileges(hToken, FALSE, &tp, sizeof(tp), NULL, NULL);
      fOk = (GetLastError() == ERROR_SUCCESS);
      CloseHandle(hToken);
    }
    return(fOk);
}


laoying 发表于 2024-5-23 22:14:40

垃圾东西 没用就别发出来了

仙木同学 发表于 2024-5-24 08:53:16


垃圾东西 没用就别发出来了

小白小白 发表于 2024-5-26 13:50:41

不错的源码
页: [1]
查看完整版本: 360过父进程源码 开源