最近沒事,研究一下hook api,想做一個進(jìn)程保護(hù)功能。已經(jīng)實現(xiàn)對OpenProcess的Hook,可以防止進(jìn)程被一般進(jìn)程結(jié)束,當(dāng)然也可以防止進(jìn)程被任務(wù)管理器通過結(jié)束進(jìn)程來結(jié)束。但問題是我還想實現(xiàn)另外兩個功能:1.如何防止通過窗體結(jié)束我的進(jìn)程? 任務(wù)管理器里的“應(yīng)用程序”標(biāo)簽下的“結(jié)束任務(wù)”(注意不是結(jié)束進(jìn)程哦)就可以輕松的結(jié)束任務(wù),然后進(jìn)程也就掛了。我想知道它是通過哪個主要的API最終結(jié)束我的進(jìn)程的。我想要讓任務(wù)管理器找不到我的窗體,試過Hook EnumChildWindows,F(xiàn)indWindowW,但好像不行啊。Hook了SendMessage WM_Close等幾個也不行啊。2.我想要隱藏進(jìn)程,我要Hook哪個API呀?
hook 任務(wù)管理器問題?快來人啊
慕運(yùn)維8079593
2018-11-22 18:18:25
