文件名称:parent
介绍说明--下载内容均来自于网络,请自行研究使用
从所周知,NT环境中API的黑洞之一便是NTDLL.DLL,这个DLL包含了许多有用的函数,这些函数都是未公开的。此代码拟使用NTDLL.DLL中的NtQueryInformationProcess函数来获取任何指定进程之父进程的ID。-from known, NT environment API is one of the black hole NTDLL.DLL, the DLL contains many useful functions, these functions are not open to the public. This code to be used in NTDLL.DLL NtQueryInformationProcess function to obtain any specified process ID of the parent process.
(系统自动生成,下载前可以参看下载内容)
下载文件列表
parent.cpp
parent.exe
parent.exe