亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

進程保護怎樣實現?

進程保護怎樣實現?

暮色呼如 2018-07-19 10:05:50
<P>鑒于上班時間聊QQ的同事越來越多,于是本人應領導要求剎剎這個歪風,閑下便寫了一個小工具,主要是拿來禁用QQ的,安裝了這個工具后的電腦無論如何都打不開QQ,有QQ字樣的信息也都會用“GOOD GOOD STUDY DAY DAY UP”信息代替。</P> <P>本來想到用電腦的都是一些非技術層面的員工,他們都是用用Office 而已的。所以當初寫程序時也沒有想到進程保護這個層面,而且剛開始的時候效果挺好的,上班時間玩QQ的同事一個都沒有了。</P> <P>但是現在又出現了,一問才知道。這個工具的進程可以被停掉。于是我想對工具的進程進行一下保護,以前沒有接觸過這方面的研究,希望高人能指點一二。</P>
查看完整描述

3 回答

?
神不在的星期二

TA貢獻1963條經驗 獲得超6個贊

開個守護進程, 定期去檢查, 如果不存在就啟動, 搞得象病毒了;(~~沒啥研究,還不如在網絡端口上動手腳呢~~

查看完整回答
反對 回復 2018-07-23
?
HUH函數

TA貢獻1836條經驗 獲得超4個贊

如果是非托管的程序,注入掉api,讓進程里顯示不出就好了

查看完整回答
反對 回復 2018-07-23
?
qq_笑_17

TA貢獻1818條經驗 獲得超7個贊

一般常用的保護方法有幾種: 1,設置進程屬性為隱藏。這種只能騙一般的人; 2,API鉤子勾住任務管理器里的TermiteProcess進程; 3,API全局鉤子夠上面的那個進程,這樣就不怕它用任務管理器之外的工具殺你了; 4,勾住SSDT的函數,如果用卡巴,就有點麻煩,因為它也是用這招,就看誰先取得了。 5,寫中斷門; 6,寫內核態驅動…… …… 以上方法,從上往下,一個比一個有效。如果你到了第四層,殺毒軟件也未必能干掉你的進程

查看完整回答
反對 回復 2018-07-23
  • 3 回答
  • 0 關注
  • 447 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號