进程防杀

zqs164 2017-03-22 12:56:06
参考以上内容http://www.cnblogs.com/fanling999/p/4601118.html
为什么在我的电脑上起不到防杀的作用,我用的是VS2013然后系统是Windows8.1

//我的程序中的部分代码
void CKillProgressDlg::OnClose()
{
CCheckClose close;
int nFlag = close.DoModal();

if (nFlag == IDOK)
{
HookUnload(); // 退出窗口,要卸载HOOK
CDialogEx::OnClose();
}
}
// 这是应用程序装载和卸载钩子的函数
void CKillProgressDlg::HookLoad()
{
m_hinstHookDll = ::LoadLibrary(_T("G:\\相关练习与资料\\ProcessProtect\\Release\\ProcessProtect.dll"));
CString loginfo;

if (NULL == m_hinstHookDll)
{
loginfo.Format(_T("加载 ProcessProtect.dll失败,错误代码 = [%d] "), GetLastError());
MessageBox(loginfo);
return;
}

typedef BOOL(WINAPI* LoadMonitor)(HWND hwnd, DWORD dwProcessId);
LoadMonitor loadMonitor = NULL;
loadMonitor = (LoadMonitor)::GetProcAddress(m_hinstHookDll, "HookLoad");
if (NULL == loadMonitor)
{
loginfo.Format(_T("获取函数 HookLoad 失败,错误代码 = [%d]"), GetLastError());
MessageBox(loginfo);
}
DWORD id = GetCurrentProcessId();
if (loadMonitor(m_hWnd, id))
{
loginfo.Format(_T("HOOK加载成功"));
MessageBox(loginfo);
}
else
{
loginfo.Format(_T("HOOK加载失败"));
MessageBox(loginfo);
}
}

/*
卸载HOOKDLL
*/

void CKillProgressDlg::HookUnload()
{
CString logInfo;
if (m_hinstHookDll == NULL)
{
m_hinstHookDll = LoadLibrary(_T("G:\\相关练习与资料\\ProcessProtect\\Release\\ProcessProtect.dll"));
if (NULL == m_hinstHookDll)
{
logInfo.Format(_T("加载 ProcessProtect.dll失败,错误代码 = [%d]"), GetLastError());
MessageBox(logInfo);
return;
}
}

typedef VOID(WINAPI* UnloadHook)();
UnloadHook unloadHook = NULL;
unloadHook = (UnloadHook)::GetProcAddress(m_hinstHookDll, "HookUnload");
if (NULL == unloadHook)
{
logInfo.Format(_T("获取函数 HookUnload 失败,错误代码 = [%d]"), GetLastError());
MessageBox(logInfo);
return;
}
unloadHook();
}


我之后模仿hook了EndTask()函数,在之前没有hook它的时候通过任务管理器结束任务时还会弹出OnClose()函数中的对话框之后才被结束,hook之后就啥也没有就结束了,为啥就是起不到保护作用呢?而且似乎都没有执行我的函数。
...全文
782 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
sichuanwww 2017-05-31
  • 打赏
  • 举报
回复
杀与被杀,何必纠结
赵4老师 2017-05-27
  • 打赏
  • 举报
回复
奉劝楼主不要把有限的生命浪费在无限的加密解密死循环中!
时间不多了ccc 2017-05-27
  • 打赏
  • 举报
回复
编译好的程序,自己反汇编加花指令。
zqs164 2017-03-22
  • 打赏
  • 举报
回复
我的函数是指MyOpenProcess()、MyTerminateProcess()和MyEndTask()函数
zqs164 2017-03-22
  • 打赏
  • 举报
回复
引用 2 楼 oyljerry 的回复:
你的hook估计没有加载成功,一个是权限问题,还有就是系统保护等阻止你
可是消息框提示成功了呀
oyljerry 2017-03-22
  • 打赏
  • 举报
回复
你的hook估计没有加载成功,一个是权限问题,还有就是系统保护等阻止你

15,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧