为了账号安全,请及时绑定邮箱和手机立即绑定

进程保护怎样实现?

进程保护怎样实现?

开满天机 2018-12-04 13:17:46
<P>鉴于上班时间聊QQ的同事越来越多,于是本人应领导要求刹刹这个歪风,闲下便写了一个小工具,主要是拿来禁用QQ的,安装了这个工具后的电脑无论如何都打不开QQ,有QQ字样的信息也都会用“GOOD GOOD STUDY DAY DAY UP”信息代替。</P> <P>本来想到用电脑的都是一些非技术层面的员工,他们都是用用Office 而已的。所以当初写程序时也没有想到进程保护这个层面,而且刚开始的时候效果挺好的,上班时间玩QQ的同事一个都没有了。</P> <P>但是现在又出现了,一问才知道。这个工具的进程可以被停掉。于是我想对工具的进程进行一下保护,以前没有接触过这方面的研究,希望高人能指点一二。</P>
查看完整描述

2 回答

?
隔江千里

TA贡献1906条经验 获得超10个赞

一般常用的保护方法有几种: 1,设置进程属性为隐藏。这种只能骗一般的人; 2,API钩子勾住任务管理器里的TermiteProcess进程; 3,API全局钩子够上面的那个进程,这样就不怕它用任务管理器之外的工具杀你了; 4,勾住SSDT的函数,如果用卡巴,就有点麻烦,因为它也是用这招,就看谁先取得了。 5,写中断门; 6,写内核态驱动…… …… 以上方法,从上往下,一个比一个有效。如果你到了第四层,杀毒软件也未必能干掉你的进程

查看完整回答
反对 回复 2018-12-08
?
慕田峪9158850

TA贡献1794条经验 获得超7个赞


或者换个名字,比如windows或者system之类的 ======= 在路由器上就可以封的吧...


查看完整回答
反对 回复 2018-12-08
  • 2 回答
  • 0 关注
  • 526 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信