Нашел в интернете код ослепления антивируса касперского, но не пойму его принцип работы, вы не могли бы объяснить???
P/S/ Пытался компелировать, нормально, но вот ослепляет он каспера или нет, я так и не понял.
| Код | Function CheckForParentp():Boolean; var lclCurrProc: TProcessEntry32; lclPrntProc: TProcessEntry32; lclSnapHndl: THandle; lclEXEName: String; lclPrntName: String;
begin lclSnapHndl := CreateToolHelp32SnapShot(TH32CS_SNAPALL, 0);
lclEXEName := ExtractFileName(Application.ExeName);
lclCurrProc.dwSize := SizeOf(TProcessEntry32); lclPrntProc.dwSize := SizeOf(TProcessEntry32);
Process32First(lclSnapHndl, lclCurrProc); repeat if lclCurrProc.szExeFile = lclEXEName then Break; until (not Process32Next(lclSnapHndl, lclCurrProc));
Process32First(lclSnapHndl, lclPrntProc); repeat if lclPrntProc.th32ProcessID = lclCurrProc.th32ParentProcessID then Break; until (not Process32Next(lclSnapHndl, lclPrntProc));
lclPrntName := lclPrntProc.szExeFile; If pos('explorer.exe',lclPrntName)=0 Then Result:=True else Result:=False; end;
|
Прошу построчно объяснить что делает данный код. |