工具初次打开后就会立刻显示出系统里目前存在的所有进程
这个进程列表有 7 个栏目查看,分别为:
1、映像名称:进程名字
2、进程ID:进程的Id号码
3、父进程ID:说明该进程由谁创建启动的,比如这里XueTr程序是在winrar压缩包里双击打开的
所以XueTr是由winrar创建的,因此它父进程ID号和WINRAR程序ID号一样都是2476
4、映像路径:进程文件的具体位置。
5、EPROCESS:进程在系统内核的地址,熟悉点Windows内核的人,可以通过这个地址查看更多的信息,但教程是面向新人的,所以可以不在意这些信息,也不影响平时使用。
6、应用层访问状态:说明这个进程是否允许其它进程对自己 *** 作,比如关闭自己,一般的杀毒软件有自我保护,会禁止其它进程对自己有任何 *** 作。
7、文件厂商:显示进程文件由那个公司出品,可以了解下该程序的出处背景,不过要知道这个文件厂商信息很容易伪造,所以只能做个参考而已不可全信。
除了这些项目,大家应该可以发现上图中我的进程项目都是用黑色和蓝色来表现的,这里不同的颜色就代表不同的意义
黑色—表示这个进程的主文件是微软的,比较安全
蓝色—这个进程文件不是微软出品的,可能是其他的公司或个人制作,安全性有待考证
粉红—也是安全有待考证,说明这个进程中还包含了其它文件,比如有些DLL文件插入到本进程里,而这些文件没有签名,默认情况下软件不会显示粉色,需要右击任意进程,选择校验所有签名才行
而如果选择一个微软的进程,然后它所包含的模块文件里有些文件是非微软公司出品的,就会用**显示出来
红色—比较危险了,说明进程是隐藏的或者有其它反常表现
(注,开发者的颜色说明:
1驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 ----> 红色
2文件厂商是微软的 ----> 黑色
3文件厂商非微软的 ----> 蓝色
4如果您效验了所有签名,对没有签名的模块行 ---> 粉红色
5进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 ----> 土**)
进程的检测是对病毒查杀的第一步了,这款工具对于检测到的进程 *** 控能力很强,右击进程可以在d出的菜单里做出各个需要的 *** 作
用几句代码就可以实现了,举例说吧。如果进程有QQexe运行就结束掉他,用下面的代码:
如果真(进程是否存在(QQexe)=真)
关闭进程(“QQexe”,,真)
上面的代码只是程序在运行时检测到进程有 QQexe 就结束掉他。
如果你想进程QQexe只要一运行就结束掉他。就在程序加一个时钟,时钟周期设置成1000,把上面的代码写到时钟的时钟周期里。
关于 进程是否存在()和 关闭进程()这两个命令要用的模块,你去易语言论坛下载,那有的,模块的名字我用拼音打给你,用汉字打你就看不到我的回答了,百度不给发布,,模块的名字是:wai gua hai wan neng mo kuai
HideToolz是一款可以隐藏电脑上已被开启程序的隐藏进程工具。使用HideToolz(隐藏进程工具)隐藏开启的程序后可以帮我们保护一些隐私文件或是进程,即使是其他工具也不能检测到该程序隐藏的进程信息。HideToolz(隐藏进程工具)还可以支持显示、隐藏、最大化、最小化、冻结、激活窗口等功能。
菜单里面的,工程——工程1属性——
然后里面的工程名称,就是在进程里面显示的名字了
补充吧:
Private Sub Command1_Click()
AppTitle = "呵呵"
End Sub
以上就是关于xuetr.exe怎样用全部的内容,包括:xuetr.exe怎样用、易语言如何搜索进程里有没指定类名,如果有就结束掉、hidetool修改进程名称等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)