社区
硬件/系统
帖子详情
高手帮帮忙,在Win2K中进程不被任务管理器“杀死”,该怎样做?
gxjun
2003-07-09 04:52:18
同上.
...全文
130
11
打赏
收藏
高手帮帮忙,在Win2K中进程不被任务管理器“杀死”,该怎样做?
同上.
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ajn_sailing
2003-08-01
打赏
举报
回复
做病毒啊
danielzhu
2003-07-25
打赏
举报
回复
UP
msvbvm60
2003-07-25
打赏
举报
回复
用三线程,程序互相监视。。。并且DLL注入EXPLORER。EXE。。
zhang865
2003-07-25
打赏
举报
回复
一个大家常用的方法就是做两个进程相互检测,看对方进程是否运行,如果没有发现运行则再创建对方进程
shootingstars
2003-07-22
打赏
举报
回复
mark
year2000bug
2003-07-21
打赏
举报
回复
(转载)
在WINDOWS操作系统下,当我们无法结束或者不知道怎样结束一个程序的时候,或者是懒得去找“退出”按钮的时候,通常会按“CTRL+ALT+DEL”呼出任务管理器,找到想结束的程序,点一下“结束任务”就了事了,呵呵,虽然有点粗鲁,但大多数情况下都很有效,不是吗?
设想一下,如果有这么一种软件,它所要做的工作就是对某个使用者在某台电脑上的活动作一定的限制,而又不能被使用者通过“结束任务”这种方式轻易地解除限制,那该怎么做?无非有这么三种方法:1.屏蔽“CTRL+ALT+DEL”这个热键的组合;2.让程序不出现在任务管理器的列表之中;3.让任务管理器无法杀掉这个任务。对于第一种方法,这样未免也太残酷了,用惯了“结束任务”这种方法的人会很不习惯的;对于第二种方法,在WINDOWS 9X下可以很轻易地使用注册服务进程的方法实现,但是对于WINDOWS NT架构的操作系统没有这个方法了,进程很难藏身,虽然仍然可以实现隐藏,但实现机制较为复杂;对于第三种方法,实现起来比较简单,我的作品:IPGate 网址过滤器 就是采用的这种方式防杀的,接下来我就来介绍这种方法。
任务管理器的“结束任务”实际上就是强制终止进程,它所使用的杀手锏是一个叫做TerminateProcess()的Win32 API函数,我们来看看它的定义:
BOOL TerminateProcess(
HANDLE hProcess; // 将被结束进程的句柄
UINT uExitCode; // 指定进程的退出码
);
看到这里,是不是觉得不必往下看都知道接下来要做什么:Hook TerminateProcess()函数,每次TerminateProcess()被调用的时候先判断企图结束的进程是否是我的进程,如果是的话就简单地返回一个错误码就可以了。真的是这么简单吗?先提出一个问题,如何根据hProcess判断它是否是我的进程的句柄?答案是:在我的进程当中先获得我的进程的句柄,然后通过进程间通讯机制传递给钩子函数,与hProcess进行比较不就行了?错!因为句柄是一个进程相关的值,不同进程中得到的我的进程的句柄的值在进程间进行比较是无意义的。
怎么办?我们来考察一下我的hProcess它是如何得到的。一个进程只有它的进程ID是独一无二的,操作系统通过进程ID来标识一个进程,当某个程序要对这个进程进行访问的话,它首先得用OpenProcess这个函数并传入要访问的进程ID来获得进程的句柄,来看看它的参数:
HANDLE OpenProcess(
DWORD dwDesiredAccess, // 希望获得的访问权限
BOOL bInheritHandle, // 指明是否希望所获得的句柄可以继承
DWORD dwProcessId // 要访问的进程ID
);
脉络渐渐显现:在调用TerminateProcess()之前,必先调用OpenProcess(),而OpenProcess()的参数表中的dwProcessId是在系统范围内唯一确定的。得出结论:要Hook的函数不是TerminateProcess()而是OpenProcess(),在每次调用OpenProcess()的时候,我们先检查dwProcessId是否为我的进程的ID(利用进程间通讯机制),如果是的话就简单地返回一个错误码就可以了,任务管理器拿不到我的进程的句柄,它如何结束我的进程呢?
至此,疑团全部揭开了。由Hook TerminateProcess()到Hook OpenProcess()的这个过程,体现了一个逆向思维的思想。其实我当初钻进了TerminateProcess()的死胡同里半天出也不来,但最终还是蹦出了灵感的火花,注意力转移到了OpenProcess()上面,实现了进程防杀。喜悦之余,将这心得体会拿出来与大家分享。
Wanix
2003-07-21
打赏
举报
回复
隐藏进程
zangyong
2003-07-21
打赏
举报
回复
给他改个名称
如:winlogon.exe
services.exe
最简单了
neanderthal
2003-07-21
打赏
举报
回复
做两个进程。
一个发现另一个被杀就重新启动死者。
gxjun
2003-07-09
打赏
举报
回复
服务进程也会被杀掉呀。
theone
2003-07-09
打赏
举报
回复
注册为服务进程
win
dows
进程
PID的获取以及
杀死
本文介绍了在
Win
dows系统
中
获取
进程
PID的各种方法,包括使用命令行工具netstat和tasklist来查找网络应用
进程
的PID,利用wmic命令获取特定
进程
路径及其PID,以及通过
任务管理器
查看
进程
PID。
win
2k
/xp查看当前
进程
本文介绍了
Win
dows系统
中
查看当前
进程
、关闭
进程
、使用ntsd命令进行
进程
调试的方法及注意事项,包括使用tasklist命令筛选结果,了解如何通过
任务管理器
获取
进程
ID,以及ntsd命令的详细用法。
win
dows
杀死
进程
本文介绍了解决因端口被占用而导致Tomcat重启失败的问题。通过查找占用端口的
进程
并将其关闭,实现Tomcat的成功重启。
win
dows环境下查看
进程
杀死
进程
本文介绍了解决因端口被占用而导致Tomcat重启失败的问题。通过使用命令行工具定位并终止占用指定端口的
进程
,确保服务能够正常启动。
15分钟搭建私有AI助手:WSL+OpenClaw+Kimi K2.5实战指南
本文详解如何在
Win
dows系统上通过WSL2、OpenClaw框架与Kimi K2.5 API,15分钟内构建本地化、隐私优先的私有AI助手。重点涵盖WSL2环境调优(内存/CPU/内核版本)、OpenClaw零依赖部署与Provider无关架构设计、Kimi K2.5多模态API对接要点(模型标识符、Key校验、baseUrl规范),以及RAG知识库构建、智能体自动化、三层安全隔离等核心技术实践。
硬件/系统
2,644
社区成员
17,229
社区内容
发帖
与我相关
我的任务
硬件/系统
VC/MFC 硬件/系统
复制链接
扫一扫
分享
社区描述
VC/MFC 硬件/系统
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章