1。能列出当前系统的所有进程。
2。能列出指定进程所加载的模块。
3。能列出指定进程的所有线程。
4。显示进程信息,文件完整路径,进程创建时间,PID,线程数,模块数。
5。能显示模块的 基地址,入口地址。
6。能杀死指定进程。
通过提升当前进程的权限,获得SEDEGUG特权,
然后就可以杀掉当前系统中的高级别进程,
经测试,除:System Idel,System和Csrss三个进程无法杀掉外,
其他进程均可杀掉。
7。能在进程中指定模块进行释放。
这个对查杀一些DLL类木马病毒很有用。
运行环境:Win9x, NT, 2K, XP, 2K3.
开发环境:VB 6.0 VC++ 6.0
程序采用VB做框架。
用VC实现进程树、线程列表框、GIF动画显示。
利用VB VC混合编译原理编译成一个独立的EXE。
参考
http://www.rickw.cn/blogview.asp?logID=65&cateID=6

