首页
社区
课程
招聘
[分享][原创]读取进程的环境变量设置(environment variable)
发表于: 2012-1-5 07:24 5178

[分享][原创]读取进程的环境变量设置(environment variable)

2012-1-5 07:24
5178

大家好。

再放个东东

462K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4G2k6r3g2Q4x3X3g2Y4L8$3!0Y4L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6H3i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9J5k6r3g2F1N6X3W2J5L8$3&6E0k6h3&6@1i4K6u0V1N6X3q4J5K9h3q4T1L8r3g2K6i4K6u0r3

不同进程的环境变量设置可能是不同的,这个程序可以提取相关信息供你参考。x86/x64下都可以。

在你的Visual Studio中创建一个VC的项目,把这两个文件加进去就可以了。

Enjoy


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
最新回复 (2)
雪    币: 139
活跃值: (141)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
如果想改变某个变量,依葫芦画瓢便可,在XP和Server 2003上都可以。

Win7改进了安全,所以如果你通过程序改了某个进程的环境变量(增加、修改、删除),系统会发现(估计是对PEB做某种hash),然后在被改动的进程里加入一个thread,让它垮掉。
2012-1-5 07:29
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
可惜的Win7这个手脚不是内核干的...
2012-1-5 07:39
0
游客
登录 | 注册 方可回帖
返回