xuetr.exe怎样用

xuetr.exe怎样用,第1张

工具初次打开后就会立刻显示出系统里目前存在的所有进程

这个进程列表有 7 个栏目查看,分别为:

1、映像名称:进程名字

2、进程ID:进程的Id号码

3、父进程ID:说明该进程由谁创建启动的,比如这里XueTr程序是在winrar压缩包里双击打开的

所以XueTr是由winrar创建的,因此它父进程ID号和WINRAR程序ID号一样都是2476

4、映像路径:进程文件的具体位置。

5、EPROCESS:进程在系统内核的地址,熟悉点Windows内核的人,可以通过这个地址查看更多的信息,但教程是面向新人的,所以可以不在意这些信息,也不影响平时使用。

6、应用层访问状态:说明这个进程是否允许其它进程对自己 *** 作,比如关闭自己,一般的杀毒软件有自我保护,会禁止其它进程对自己有任何 *** 作。

7、文件厂商:显示进程文件由那个公司出品,可以了解下该程序的出处背景,不过要知道这个文件厂商信息很容易伪造,所以只能做个参考而已不可全信。

除了这些项目,大家应该可以发现上图中我的进程项目都是用黑色和蓝色来表现的,这里不同的颜色就代表不同的意义

黑色—表示这个进程的主文件是微软的,比较安全

蓝色—这个进程文件不是微软出品的,可能是其他的公司或个人制作,安全性有待考证

粉红—也是安全有待考证,说明这个进程中还包含了其它文件,比如有些DLL文件插入到本进程里,而这些文件没有签名,默认情况下软件不会显示粉色,需要右击任意进程,选择校验所有签名才行

而如果选择一个微软的进程,然后它所包含的模块文件里有些文件是非微软公司出品的,就会用**显示出来

红色—比较危险了,说明进程是隐藏的或者有其它反常表现

(注,开发者的颜色说明:

         1驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 ----> 红色

         2文件厂商是微软的 ----> 黑色

         3文件厂商非微软的 ----> 蓝色

         4如果您效验了所有签名,对没有签名的模块行 ---> 粉红色

         5进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 ----> 土**)

进程的检测是对病毒查杀的第一步了,这款工具对于检测到的进程 *** 控能力很强,右击进程可以在d出的菜单里做出各个需要的 *** 作

用几句代码就可以实现了,举例说吧。如果进程有QQexe运行就结束掉他,用下面的代码:

如果真(进程是否存在(QQexe)=真)

关闭进程(“QQexe”,,真)

上面的代码只是程序在运行时检测到进程有 QQexe 就结束掉他。

如果你想进程QQexe只要一运行就结束掉他。就在程序加一个时钟,时钟周期设置成1000,把上面的代码写到时钟的时钟周期里。

关于 进程是否存在()和 关闭进程()这两个命令要用的模块,你去易语言论坛下载,那有的,模块的名字我用拼音打给你,用汉字打你就看不到我的回答了,百度不给发布,,模块的名字是:wai gua hai wan neng mo kuai

HideToolz是一款可以隐藏电脑上已被开启程序的隐藏进程工具。使用HideToolz(隐藏进程工具)隐藏开启的程序后可以帮我们保护一些隐私文件或是进程,即使是其他工具也不能检测到该程序隐藏的进程信息。HideToolz(隐藏进程工具)还可以支持显示、隐藏、最大化、最小化、冻结、激活窗口等功能。

菜单里面的,工程——工程1属性——

然后里面的工程名称,就是在进程里面显示的名字了

补充吧:

Private Sub Command1_Click()

AppTitle = "呵呵"

End Sub

以上就是关于xuetr.exe怎样用全部的内容,包括:xuetr.exe怎样用、易语言如何搜索进程里有没指定类名,如果有就结束掉、hidetool修改进程名称等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/web/9477078.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-28
下一篇 2023-04-28

发表评论

登录后才能评论

评论列表(0条)

保存