ProcAdm(北恒进程管理)是一款简单的系统进程管理器。
就像同是汇编语言写的进程管理器prom,当然,ProcAdm比prom要高级,支持暂停进程、恢复进程、调整进程优先级、查看进程路径与命令行,终止进程的强度略高,与NTSD相当。
PromAdm仅供学习、交流使用,除了UPX压缩以外,Ry4King没有对它进行任何加壳、加密操作,通过OD即可反汇编,查看它的源码,但请勿随意篡改。官方网站上也会发表关于它代码的交流文章,介绍了它使用的各种技术与原理。
如果你发现ProcAdm内部调用了自己的命令行参数,那很好,但用户自己拿CMD调用可能会有问题,因为没有高权限的继承。