最近沒(méi)事,研究一下hook api,想做一個(gè)進(jìn)程保護(hù)功能。已經(jīng)實(shí)現(xiàn)對(duì)OpenProcess的Hook,可以防止進(jìn)程被一般進(jìn)程結(jié)束,當(dāng)然也可以防止進(jìn)程被任務(wù)管理器通過(guò)結(jié)束進(jìn)程來(lái)結(jié)束。但問(wèn)題是我還想實(shí)現(xiàn)另外兩個(gè)功能:1.如何防止通過(guò)窗體結(jié)束我的進(jìn)程? 任務(wù)管理器里的“應(yīng)用程序”標(biāo)簽下的“結(jié)束任務(wù)”(注意不是結(jié)束進(jìn)程哦)就可以輕松的結(jié)束任務(wù),然后進(jìn)程也就掛了。我想知道它是通過(guò)哪個(gè)主要的API最終結(jié)束我的進(jìn)程的。我想要讓任務(wù)管理器找不到我的窗體,試過(guò)Hook EnumChildWindows,F(xiàn)indWindowW,但好像不行啊。Hook了SendMessage WM_Close等幾個(gè)也不行啊。2.我想要隱藏進(jìn)程,我要Hook哪個(gè)API呀?
hook 任務(wù)管理器問(wèn)題?快來(lái)人啊
慕運(yùn)維8079593
2018-11-22 18:18:25