❶ 我在網上下了一個C#的任務管理器的源代碼,用VS2010打開後沒有設計視圖只有.cs文件,是怎麼回事呢
你再仔細找找
不過有的源代碼是沒有設計視圖的
你再找一個任務管理器的源代碼吧
可能你下的那個沒有視圖文件的
不要在一顆樹上弔死
❷ 易語言修改任務管理器中的應用程序名,
沒源碼,有方法:
游戲的進程名 取決於游戲文件的名字,直接改游戲主程序名字即可
如果是 窗口名字 ,用UE(是一個加強版記事本而已)或者其他的exe編輯工具(反編譯之類的),或者一些漢化工具也行
反編譯之類的有些復雜,一些exe資源查看器(exescope)【可能】能改(還要脫殼)
簡單的,用UE打開游戲程序,然後看到一堆亂七八糟
解釋一下,這些亂七八糟是 程序的代碼之類的
窗口名稱一般不會亂,因為大多沒有加密壓縮,在UE中按ctrl+F,注意勾選搜索ASCII碼,然後搜到你的窗口名稱,修改,注意字元不能錯
字元不能錯 的意思是:
修改前名稱有幾個位元組,修改後還有幾個位元組(漢字等符號占兩個位元組,標點英文佔一個)
如:原來為:GTA3,這個名字是4個位元組,一個漢字是兩個位元組,所以就可以改成「俠盜」,但改為「俠盜3」就會出錯。
再如:原來為「極品飛車2」,改成「aabbccdd0」一般也不會出錯
注意,有可能搜索不到窗口名稱(考慮別的工具),也有可能結果不止一個(一個一個試)
易語言的話不太好做,畢竟修改軟體還是人來的好
可以藉助一些窗口分析器之類的
也許只修改窗口名不能躲過檢測,還有窗口類名之類的,用相同方法修改,可用大多數的窗口分析器找到
❸ 我的任務管理器裡面有2個Explorer和2個IEXPLORE
<virus.win32.vb.bu是什麼>文件名稱:EXPLORER.EXE
病毒名稱:Virus.Win32.VB.bu(卡巴斯基)
Win32/VB.NHZ 蠕蟲(NOD32)
Trojan.PSW.SBoy.a(瑞星)
Trojan/PSW.Jianghu.ei(江民)
技術分析
病毒窗體標題為:¤三好學生¤,源代碼工程名為EXPLORER.VBP,通過U盤傳播,運行後注入EXPLORER.EXE進程,並試圖盜取以下游戲帳號:
專殺工具: http://bbs.anti.cn/forum-35-1.html
更改文件夾選項,在文件夾選項--查看中選擇「顯示所有文件和文件夾」,去掉「隱藏受保護的操作系統文件(推薦)」前面的勾。
2.刪除移動硬碟中3個文件:autorun.inf、EXPLORER.EXE、wsctf.exe
3.結束病毒相關進程。
4.刪除病毒注冊自啟動項
5.更改[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]值為[userinit.exe,]
❹ 怎麼用java編寫任務管理器
java不適合做任務管理器,因為java跨平台,所以缺少這種系統級的東西。
如果要做,要使用jni調用系統介面。這樣還不如換其他開發語言。例如c或者c#
❺ 任務管理器里的explorer.exe是什麼意思
explorer.exe
進程名稱: explorer 或者 explorer.exe
所在路徑: (系統安裝目錄盤)C:\windows\explorer.exe
進程全稱: Microsoft Windows Explorer
中文名稱: 微軟windows資源管理器
描述:
Windows 資源管理器,可以說是 Windows 圖形界面外殼程序,它是一個有用的系統進程。 注意它的正常路徑是 C:\Windows 目錄,否則可能是 W32.Codered 或 W32.mydoom.b@mm 病毒。explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。該病毒通過email郵件傳播,當你打開病毒發送的附件時,即被感染。該病毒會在受害者機器上建立SMTP服務。該病毒允許攻擊者訪問你的計算機、竊取密碼和個人數據。
出品者: Microsoft Corp.
屬於: Microsoft Windows Operating System
系統進程: 是
後台程序: 否
使用網路: 是
硬體相關: 否
常見錯誤: 未知N/A
內存使用: 未知N/A
安全等級 (0-5): 0
間諜軟體: 否
廣告軟體: 否
病毒: 否
木馬: 否
最近電腦突然卡,發現進程了多了很多個explorer.exe
感覺不對,馬上用在線殺毒http://www.anti.cn/board/online/ 查殺
瑞星報毒!!!
<virus.win32.vb.bu是什麼>文件名稱:EXPLORER.EXE
病毒名稱:Virus.Win32.VB.bu(卡巴斯基)
Win32/VB.NHZ 蠕蟲(NOD32)
Trojan.PSW.SBoy.a(瑞星)
Trojan/PSW.Jianghu.ei(江民)
技術分析
病毒窗體標題為:¤三好學生¤,源代碼工程名為EXPLORER.VBP,通過U盤傳播,運行後注入EXPLORER.EXE進程,並試圖盜取以下游戲帳號:
程序代碼
Warcraft III
Counter-Strike
NFS Underground 2
Crazy Arcade
O2-JAM
PopKart Client
YB_OnlineClient
legend of mir2
CTRacer Client
Audition
gprs5.com
RQRONLINE
QQGame
添加註冊表自啟動項:
程序代碼
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
wsctf.exe=%System32%\wsctf.exe
explorer.exe=%System32%\explorer.exe
更改[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]
鍵值為 USERINIT.EXE,EXPLORER.EXE
搜索並復制文件wsctf.exe、EXPLORER.EXE到移動硬碟,生成AutoRun.inf文件內容為:
程序代碼
[autorun]
OPEN=EXPLORER.EXE
shell\open=打開(&O)
shell\open\Command=EXPLORER.EXE
shell\open\Default=1
shell\explore=資源管理器(&X)
shell\explore\Command=EXPLORER.EXE
清除步驟
怕麻煩的直接去下載專殺工具: http://bbs.anti.cn/forum-35-1.html
1.更改文件夾選項,在文件夾選項--查看中選擇「顯示所有文件和文件夾」,去掉「隱藏受保護的操作系統文件(推薦)」前面的勾。
2.刪除移動硬碟中3個文件:autorun.inf、EXPLORER.EXE、wsctf.exe
3.結束病毒相關進程。
4.刪除病毒注冊自啟動項
5.更改[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]值為[userinit.exe,]
小提示:
結束它,可以節省一定的系統資源,比如配置低的機子或者機子資源不足的情況下,玩大型游戲時,就可以結束它,但是windows的桌面就會消失,變得不可操作了,但是並不影響系統的正常運行!!可以打開任務管理器,在新建任務里通過瀏覽找到游戲的程序,然後新建任務就可以打開游戲了。有時候結束它然後再啟動,可以讓系統更穩定些!另外,對於像有些小軟體,安裝完以後要求你重新啟動,只是想刷新注冊表,這時候你只需結束這個進程,再新建後,注冊表就可以刷新了。
explorer.exe
常被病毒冒充的進程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我們經常會用到的「資源管理器」。如果在「任務管理器」中將explorer.exe進程結束,那麼包括任務欄、桌面、以及打開的文件都會統統消失,單擊「任務管理器」→「文件」→「新建任務」,輸入「explorer.exe」後,消失的東西又重新回來了。explorer.exe進程的作用就是讓我們管理計算機中的資源。
explorer.exe進程默認是和系統一起啟動的,其對應可執行文件的路徑為「C:\Windows」目錄,除此之外則為病毒。
EXPLORER.EXE
File size: 36,864
File type: 應用程序
File path:%system32%及移動介質的根目錄
File MD5:
wsctf.exe
File size: 24,576
File type: 應用程序
File path:%system32%及移動介質的根目錄
File MD5:
======================================================
如果殺完毒,修理完注冊表,開機仍然不自動運行explorer.exe,但可以用任務管理器打開
你可以用搜索命令,搜索C盤.或者在C:\windows這個文件夾下搜索.
一般來說能搜索到explorer.exe這個文件,還可能有幾個帶"$"符號的恢復信息.
那麼不要管帶"$"符號的.
打開explorer.exe這個文件所在文件夾,找到它.
對它進行殺毒掃描.
如果無毒,那麼它現在應該不在C:\windows這個文件夾內.
剪切,並把它放如C:\windows這個文件夾內.
再在注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
將其值改為"Explorer.exe".如果沒有shell這一項,請手動創建它在賦值.
如果已經有,請刪除,並重新創建後賦值.
這樣開機就又會自動運行explorer.exe了
=================================================
其實對於病毒的EXPLORER.EXE,不一定使用粉碎.這樣仍然佔用硬碟空間,而且可能留有後患.
這里推薦兩款軟體:Unlocker和冰刃.它們都能輕松的刪除頑固的防刪文件,冰刃也是一款威力強大的清理軟體,配合使用,基本沒有什麼文件是刪不掉的.
explorer 命令參數及其應用
=================================================
explorer.exe的命令參數及其應用我們常需要在CMD命令行下打開文件夾,除了start命令外,還可以使用explorer.exe來打開文件夾,而且有不少參數可以方便我們的操作,下面是我在微軟官方網站上面找到的關於EXPLORER的使用。
概要
本分步指南介紹了如何在 Windows XP 中使用 Windows 資源管理器命令行參數。
更多信息
使用命令行參數,您既可以自定義 Windows 資源管理器啟動時使用的默認視圖,也可以指定在從命令提示符啟動時所看到的視圖。
您可以在 Explorer.exe 命令中使用以下參數。
參數 結果
/n 為默認選擇內容打開一個新的單窗格窗口。
默認選擇內容通常是安裝 Windows 的驅動器的根目錄。
/e 使用默認視圖啟動 Windows 資源管理器。
/e, <object> 使用默認視圖啟動 Windows 資源管理器並把焦點定位在指定文件夾上。
/root, <object> 打開指定對象的一個窗口視圖。
/select, <object> 打開一個窗口視圖,指定的文件夾、文件或程序被選中。
從命令提示符下運行 Windows 資源管理器
若要從命令提示符下運行 Windows 資源管理器,請:
1. 單擊開始,然後單擊運行。
2. 在打開框中,鍵入 Explorer,然後單擊確定。
示例
以下示例說明了 Windows 資源管理器參數的用法。
• Explorer /n
此命令使用默認設置打開一個資源管理器窗口。顯示的內容通常是安裝 Windows 的驅動器的根目錄。
• Explorer /e
此命令使用默認視圖啟動 Windows 資源管理器。
• Explorer /e,C:/Windows
此命令使用默認視圖啟動 Windows 資源管理器,並把焦點定位在 C:/Windows。
• Explorer /root, C:/Windows/Cursors
此命令啟動 Windows 資源管理器後焦點定位在 C:/Windows/Cursors folder。此示例使用
C:/Windows/Cursors 作為 Windows 資源管理器的「根」目錄。
備註:請注意命令中「/root」參數後面的逗號。
Explorer /select, C:/Windows/Cursors/banana.ani
此命令啟動 Windows 資源管理器後選定「C:/Windows/Cursors/banana.ani」文件。
備注
請注意命令中「/select」參數後面的逗號。
Windows 資源管理器參數可以在一個命令中進行組合。以下示例顯示了 Windows 資源管理器命令行參數的組合。
Explorer /root, //server/share, select, Program.exe
此命令啟動 Windows 資源管理器時以遠程共享作為「根」文件夾,而且 Program.exe 文件將被選中
更改 Windows 資源管理器默認啟動文件夾
若要更改 Windows 資源管理器的默認啟動文件夾,請:
1. 單擊開始,指向所有程序,指向附件,然後右鍵單擊Windows Explorer。
2. 在出現的菜單上,單擊屬性。
3. 在「目標」框中,將「/root」命令行參數附加到「%SystemRoot%\Explorer.exe」命令之後,並使用您希望的啟動位置。例如,如果您希望 Windows 資源管理器啟動後定位在 C 驅動器的根,則請將該命令編輯為:
%SystemRoot%\Explorer.exe /root, C:\
4. 單擊確定。
❻ 如何使c#進程轉換為系統進程,就像System idle 一樣無法被任務管理器結束
如果是不希望自己的進程被關閉,有幾種解決方案,
1 、隱藏自己的進程,這個是最簡單的,
2、 像你說的,創建為系統關鍵進程,
3、進程互鎖,因為任務管理器無法同時結束兩個不在同一進程樹中的進程,所以互鎖之後也可以達到無法關閉的目的。
如果想創建為系統進程,
常見有3中方式:
1、創建為服務進程,但是這種一般只能是服務,不能有界面。
2、注入到系統進程,再由系統進程創建進程,這時候創建的進程就是具有系統許可權的。注入的方法很多了,只要是能被系統進程載入的,都可以用來注入,例如:Hook API、Hook message、遠程線程注入、LSP,等等。
3、提升你進程的許可權,具體可以參考http://forum.eviloctal.com/thread-19527-1-1.html
希望幫到你,
❼ Explorer.exe程序在系統中的作用
凡是Windows系列的操作系統,運行時都會啟動一個名為Explorer.exe的進程。這個進程主要負責顯示系統桌面上的圖標以及任務欄,它在不同的系統中有不同的妙用。
Windows 9x中的應用
在Windows 9x中,這個進程是運行系統時所必需的。如果用「結束任務」的方法來結束Explorer.exe進程,系統就會刷新桌面,並更新注冊表。所以,我們也可以利用此方法來快速更新注冊表。方法如下:
按下Ctrl+Alt+Del組合鍵,出現「結束任務」對話框。在該對話框中選擇「Explorer」選項,然後單擊「結束任務」按鈕,將出現「關閉Windows」對話框。單擊「否」按鈕,系統過一會兒將出現另一個對話框,告訴你該程序沒有響應,詢問是否結束任務。單擊「結束任務」按鈕,則更新注冊表並返回Windows 9x系統環境中。這比起煩瑣的重新啟動過程要方便多了?
Windows 2000/XP中的應用
在Windows 2000/XP和其他Windows NT內核的系統中,Explorer.exe進程並不是系統運行時所必需的,所以可以用任務管理器來結束它,並不影響系統的正常工作。打開你需要運行的程序,如記事本。然後右擊任務欄,選擇「任務管理器」,選中「進程」選項卡,在窗口中選擇Explorer.exe進程,單擊「結束進程」按鈕,,接下來桌面上除了壁紙(活動桌面Active Desktop的壁紙除外),所有圖標和任務欄都消失了。此時你仍可以像平常一樣操作一切軟體。
如果你想運行其他軟體,但此時桌面上空無一物,怎麼辦?別著急,下面有兩種可以巧妙地打開其他軟體:
第一種方法:按下Ctrl+Alt+Del組合鍵,出現「Windows安全」對話框,單擊「任務管理器」按鈕(或是直接按下Ctrl+Shift+Esc組合鍵),在任務管理器窗口中選中「應用程序」選項卡,單擊「新任務」,在彈出的「創建新任務」的對話框中,輸入你想要打開的軟體的路徑和名稱即可。
你還可以在正在運行的軟體上,選擇「文件→打開」,在「打開」對話框中,點擊「文件類型」下拉列表,選擇「所有文件」,再瀏覽到你想打開的軟體,右擊它,在快捷菜單中選擇「打開」命令,就可以啟動你需要的軟體了。注意,此時不能夠通過單擊「打開」按鈕來打開軟體,此種方法適用於大多數軟體,Office系列除外。
通過結束Explorer.exe進程,還可以減少4520KB左右的系統已使用內存,無疑會加快系統的運行速度,為資源緊張的用戶騰出了寶貴的空間。
提示:重新啟動Explorer.exe進程後,有些軟體在任務欄系統托盤的小圖標會消息,但該軟體還是在正常運行當中。如果覺得有些不方便,可以再次打開該軟體來顯示小圖標。
❽ DLL注入---任務管理器之進程保護--python
Python 實現DLL注入
dll文件 dll.c
python注入程序