Skip to content

revercc/HandleUtilize

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

HandleUtilize

  • 结束一个隐藏的或者受保护的进程(支持抹去PspCidTable全局句柄表项的进程,有进程Object回调保护的进程,PP/PPL保护的进程): -p <process path> img

  • 关闭所有PP/PPL保护:-killPPL img

  • 枚举系统所有的句柄信息-e img

  • 枚举PspCidTable获取系统所有的进程和线程信息,但是这并一定是准确的。因为有可能进程或线程的PspCidTable表中的条目被抹去了。-CidTable img

About

enum handle information

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published