驱动级读写进程内存、结束、保护、隐藏进程新版

易语言 2020-07-24 01:24:16

驱动级读写进程内存、结束、保护、隐藏进程新版

Pah = 取运行目录 () + “\LianXue_RWMemory.sys”
程序集_hDevice = 取驱动句柄 (“LianXue_RWMemory”)
.如果真 (程序集_hDevice ≤ 0)
写到文件 (Pah, #驱动)
程序集_hDevice = 驱动.加载驱动_ (Pah, “LianXue_RWMemory”, “LianXue_RWMemory”, “\\.\LianXue_RWMemory”) ' \\.\LianXue_RWMemory 是驱动名 修改后将无法正常加载驱动和通信
延时 (50)
删除文件 (Pah)
.如果真 (程序集_hDevice ≤ 0)
驱动.卸载驱动_ (“LianXue_RWMemory”, 真)
信息框 (“加载驱动失败..”, 0, )