<P>鑒于上班時間聊QQ的同事越來越多,于是本人應(yīng)領(lǐng)導(dǎo)要求剎剎這個歪風(fēng),閑下便寫了一個小工具,主要是拿來禁用QQ的,安裝了這個工具后的電腦無論如何都打不開QQ,有QQ字樣的信息也都會用“GOOD GOOD STUDY DAY DAY UP”信息代替。</P> <P>本來想到用電腦的都是一些非技術(shù)層面的員工,他們都是用用Office 而已的。所以當(dāng)初寫程序時也沒有想到進(jìn)程保護(hù)這個層面,而且剛開始的時候效果挺好的,上班時間玩QQ的同事一個都沒有了。</P> <P>但是現(xiàn)在又出現(xiàn)了,一問才知道。這個工具的進(jìn)程可以被停掉。于是我想對工具的進(jìn)程進(jìn)行一下保護(hù),以前沒有接觸過這方面的研究,希望高人能指點(diǎn)一二。</P>
2 回答

隔江千里
TA貢獻(xiàn)1906條經(jīng)驗 獲得超10個贊
一般常用的保護(hù)方法有幾種: 1,設(shè)置進(jìn)程屬性為隱藏。這種只能騙一般的人; 2,API鉤子勾住任務(wù)管理器里的TermiteProcess進(jìn)程; 3,API全局鉤子夠上面的那個進(jìn)程,這樣就不怕它用任務(wù)管理器之外的工具殺你了; 4,勾住SSDT的函數(shù),如果用卡巴,就有點(diǎn)麻煩,因為它也是用這招,就看誰先取得了。 5,寫中斷門; 6,寫內(nèi)核態(tài)驅(qū)動…… …… 以上方法,從上往下,一個比一個有效。如果你到了第四層,殺毒軟件也未必能干掉你的進(jìn)程
添加回答
舉報
0/150
提交
取消