Demolition


Autor: Marmota ([email protected])
Fecha: Noviembre, 2002

DESCRIPCIÓN

Parte de una investigación sobre las APIs y las estructuras empleadas en la depuración de procesos. Demolition permite interceptar cualquier tipo de proceso en ejecución, y opcionalmente suspender la ejecución del programa. Funciona perfectamente en entornos w9x. En w2k y XP presenta aún algunas incompatibilidades.
En aplicaciones multithread la suspensión se realiza thread per thread, pudiendo reanudar la ejecución de los múltiples threads de uno en uno. También es posible la terminación de threads de forma unitaria, sin alterar el proceso en ejecución de forma global, a no ser que se termine con el thread principal.
El programa incorpora una libreria (demodll.dll) donde están las funciones encargadas de limpiar la cola de mensajes del thread seleccionado, de forma que cuando se reanuda la ejecución de dicho thread, la cola esta vacía.

VERSION: 1.0a
OS: W9x, W Me, NT, 2k