回复 阿里非主流 : process 类知道吧,用它遍历进程,名称是winlogon就获取pid,然后开sedebugprivilege,用openprocess(这是winapi,你得自己声明)打开那个pid,accessmask嫌麻烦可直接全部权限,打开它就拿到进程句柄了 -
2014年02月23日 17点02分
回复 Nukepayload2 : suspendprocess可以把它挂起。挂起时不能使用某些系统热键,不能关机,不能用uac --来自可以用水果刀发帖的 诺基亚 Lumia 625H
2014年02月23日 17点02分
注意句柄用完要closehandle --来自可以用水果刀发帖的 诺基亚 Lumia 625H
2014年02月23日 17点02分