查看windows进程完整路径并强行终止受保护进程

时间:2014-05-17 12:18:53
【文件属性】:

文件名称:查看windows进程完整路径并强行终止受保护进程

文件大小:76KB

文件格式:RAR

更新时间:2014-05-17 12:18:53

windows 进程 完整路径

初衷是用windows自带进程管理器找木马等可疑进程,但是windows自带的只显示可执行程序名,不显示文件路径,并且大部分"系统进程"不能被终止,所以自己写了一个。 功能:可查看绝大部分进程的完整路径,可执行文件隐藏的地方一览无余,并且获得windows debug权限可以终止任何进程,包括在进程管理器中被保护的系统进程。 开发环境:vs2005


【文件预览】:
ProcessViewer
----Psapi.Lib(7KB)
----ProcessViewer()
--------stdafx.cpp(213B)
--------ProcessViewer.cpp(2KB)
--------res()
--------stdafx.h(3KB)
--------ProcessViewer.rc(6KB)
--------ProcessViewerDlg.cpp(13KB)
--------ProcessViewerDlg.h(2KB)
--------ProcessViewer.h(546B)
--------resource.h(1KB)
--------ReadMe.txt(4KB)
--------ProcessViewer.vcproj(6KB)
--------ProcessViewer.aps(122KB)
----ProcessViewer.sln(904B)
----kernel32.lib(191KB)

网友评论

  • 也就学习用用,有些驱动级别的进程无法结束
  • 经过测试,确实能够关闭系统保护的进程