结束进程的方式有很多,有ring3的,有ring0的,有常规的,也有暴力的。谈起远程线程,给我们最多的是注入DLL,今天就使用一下远程线程结束远程进程,代码很简单。
BOOL RemoteExitProcess(DWORD dwProcId)
{
HANDLE hProcess = NULL;
HANDLE hThread = NULL;
BOOL bRet = FALSE;
if ( dwProcId == 0 )
return bRet;
hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwProcId);
if (hProcess == NULL)
return bRet;
//注意:这里只是获取本进程的"kernel32.dll"模块的地址,而没有获取远程进程的,一般在模块没有被重定位时两者是一样的
hThread = CreateRemoteThread(hProcess, NULL, 0,
(LPTHREAD_START_ROUTINE) GetProcAddress( GetModuleHandle("kernel32.dll"),
"ExitProcess" ),
0, 0, NULL );
if (hThread == NULL)
{
CloseHandle(hProcess);
return bRet;
}
if (WaitForSingleObject(hThread,1500) == WAIT_OBJECT_0)
bRet = TRUE;
CloseHandle(hProcess);
CloseHandle(hThread);
return bRet;
}