Título: [SOURCE] Native Api - NtSuspendProcess/NtResumeProcess Publicado por: seba123neo en 21 Octubre 2009, 02:38 am Hola, este es un ejemplo de estas 2 api's nativas de NTDLL.DLL, la api NtSuspendProcess sirve como dice la palabra para suspender un proceso, es como si lo dejaria trabado, y la otra NtResumeProcess sirve para liberarlo y reestablecerlo a la normalidad, es muy facil el funcionamiento no hay mucha vuelta de tuerca, simplemente se les pasa el handle del proceso abierto con OpenProcess y listo.aca en el ejemplo el PID que usa OpenProcess esta fijo, o sea al PID del proceso que quieran usar como ejempo lo van a tener que averiguar ustedes :P, lo hago asi para no ensuciar el codigo fuente, ya que para obtener el PID hay millones de paginas para ver como hacerlo y por eso se los dejo a ustedes.supongamos entonces que nuestro PID es el 1384 y supongamos pertenece a la calculadora de windows.
Código
saludos. Título: Re: [SOURCE] Native Api - NtSuspendProcess/NtResumeProcess Publicado por: LeandroA en 21 Octubre 2009, 03:57 am Muy bueno Seba ;-), le corta todo los hilos al proceso.
Saludos |