摘要:
http://blog.csdn.net/qq752923276/article/details/7333835代码来源于网络,卸载模块后通过查询PEB得到进程信息的程序没有得到更新,(如:Windows优化大师和360的进程查看),可以通过冰刃查看。注:强制卸载可能导致目标进程崩溃。哈哈,又有了种结束进程的方式,卸载目标进程的ntdll.dll。下面是代码:class ForceQuit { public: bool EnablePriv() { HANDLE hToken; if ( OpenProcessToke... 阅读全文