如何跳过360等软件的提示修改注册表????仅仅娱乐...

林海 2009-12-25 03:59:08
高手来讲讲,最近在学c#,顺便找点有趣的。。。。
...全文
1981 点赞 收藏 49
写回复
49 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
yaohu_aptech 2011-03-22
[Quote=引用 10 楼 wujinjian2008n 的回复:]
引用 1 楼 nyq1999 的回复:
还不如写段代码,能让电脑运行不用电吧....
还有一种可能就是先把360的进程杀死,修改了注册表,更友好一点可以修改完了再把360重启...


up
[/Quote]


应该是tasklist 但是这个方法一样杀不了进程 程序每重启一次 pid都不一样
回复
bulerain 2010-12-15
禁止修改pe 禁止远程进程写入、读取 禁止修改注册表

Y的
回复
shcxd001 2010-08-03
别瞎忙了 360进程干掉的话 还是要提示的 只有从注册表象办法
回复
sz99168 2010-03-14
呵呵 有才
回复
林海 2009-12-30
[Quote=引用 44 楼 only_lonely 的回复:]
引用 7 楼 linhai0819 的回复:

但是c#也适用用桌面程序的开发啊,不是么

嘿 ... ...
[/Quote]

?????
回复
only_lonely 2009-12-29
[Quote=引用 7 楼 linhai0819 的回复:]

但是c#也适用用桌面程序的开发啊,不是么
[/Quote]
嘿 ... ...
回复
林海 2009-12-29
但是也有成就感么不是,这不是有很多朋友罩着么
回复
刚学就不要想这种事。。
容易受打击的
回复
Tiantiandiandian 2009-12-29
取之有道,用之有度
回复
林海 2009-12-28
[Quote=引用 37 楼 wssdocn 的回复:]
老婆今天给做好吃的,哈哈哈,心情不错,等吃饭店功夫,还是把注册表的测试了一下,
具体就是 ,写了一个test1.dll,在360开的情况下,注入到explorer.exe,并修改注册表,
这样提示的修改宿主就是explorer了。下面是图片,我在注册表启动项位置加了和360haha:
这是360的提示:
http://b30.photo.store.qq.com/http_imgload.cgi?/rurl4_b=2e6134bc1ec6e0190158e0104fdc6d45090868d4963d8344f8f56260c9f4e18642c3ac387781522f226b4d6a269a32772c93f0e36c1d5ebe23d3ae6557270d97a4fa23557f0fd8607507b5de95461923a05542be&a=30&b=30

这是注册添加成功后的图片:
http://b30.photo.store.qq.com/http_imgload.cgi?/rurl4_b=2e6134bc1ec6e0190158e0104fdc6d4504b33a256dbff64d301a23570532bace1cdee6ff1a980e9802bab18a6844d96be7aee998611bee3ac9cb37f730c3779e2d4bc7f748761564f00ce28c8cf8c1fbba07b122&a=30&b=30

所以,我觉着如果不能做到驱动层,还是这个方法好点,毕竟程序比较简单。当然如果能做到驱动层,呵呵。。。后果不堪设想了。。


[/Quote]
我还是看不到图片,可恶的腾讯
回复
林海 2009-12-28
[Quote=引用 35 楼 wssdocn 的回复:]
2、在开360的情况下,是可以将dll注入到explorer.exe的,我刚刚也测试。剩下修改注册表的问题,懒得测试了。
================================
如果真的是你这么简单就搞定了,我看这个360还用个屁啊!

我感觉就这么简单,给大家个截图看看吧
我随便生产了一个空的test.dll,已经加载到explorer.exe,就是用360查看的。程序是下面任务栏那个RDL,右下角可以看到360开着呢。呵呵,不用贴录像了吧。

有空我再测试在360下,explorer被注入后,注册表操作的问题吧,实在懒的动弹


[/Quote]

兄弟,看不到图阿
回复
ProjectDD 2009-12-27
啊,。。
回复
xuzysun 2009-12-27
学习一下
回复
laibin2 2009-12-27
学习了!
回复
liuzhigang_0625 2009-12-27
我简单测试了,
1、360的ZhuDongFangYu.exe进程可以杀掉,360Tray.exe估计是有np保护,所以没有杀掉,我估计需要在驱动层做手脚了。
2、在开360的情况下,是可以将dll注入到explorer.exe的,我刚刚也测试。剩下修改注册表的问题,懒得测试了。
================================
如果真的是你这么简单就搞定了,我看这个360还用个屁啊!
回复
a19895161989516 2009-12-27
c#不是搞这的!
回复
O记DBA 2009-12-27
老婆今天给做好吃的,哈哈哈,心情不错,等吃饭店功夫,还是把注册表的测试了一下,
具体就是 ,写了一个test1.dll,在360开的情况下,注入到explorer.exe,并修改注册表,
这样提示的修改宿主就是explorer了。下面是图片,我在注册表启动项位置加了和360haha:
这是360的提示:
http://b30.photo.store.qq.com/http_imgload.cgi?/rurl4_b=2e6134bc1ec6e0190158e0104fdc6d45090868d4963d8344f8f56260c9f4e18642c3ac387781522f226b4d6a269a32772c93f0e36c1d5ebe23d3ae6557270d97a4fa23557f0fd8607507b5de95461923a05542be&a=30&b=30

这是注册添加成功后的图片:
http://b30.photo.store.qq.com/http_imgload.cgi?/rurl4_b=2e6134bc1ec6e0190158e0104fdc6d4504b33a256dbff64d301a23570532bace1cdee6ff1a980e9802bab18a6844d96be7aee998611bee3ac9cb37f730c3779e2d4bc7f748761564f00ce28c8cf8c1fbba07b122&a=30&b=30

所以,我觉着如果不能做到驱动层,还是这个方法好点,毕竟程序比较简单。当然如果能做到驱动层,呵呵。。。后果不堪设想了。。

回复
tttff 2009-12-27
参观一下,学习了。
回复
O记DBA 2009-12-27

2、在开360的情况下,是可以将dll注入到explorer.exe的,我刚刚也测试。剩下修改注册表的问题,懒得测试了。
================================
如果真的是你这么简单就搞定了,我看这个360还用个屁啊!

我感觉就这么简单,给大家个截图看看吧
我随便生产了一个空的test.dll,已经加载到explorer.exe,就是用360查看的。程序是下面任务栏那个RDL,右下角可以看到360开着呢。呵呵,不用贴录像了吧。

有空我再测试在360下,explorer被注入后,注册表操作的问题吧,实在懒的动弹

回复
林海 2009-12-26
[Quote=引用 26 楼 wssdocn 的回复:]
我简单测试了,
1、360的ZhuDongFangYu.exe进程可以杀掉,360Tray.exe估计是有np保护,所以没有杀掉,我估计需要在驱动层做手脚了。
2、在开360的情况下,是可以将dll注入到explorer.exe的,我刚刚也测试。剩下修改注册表的问题,懒得测试了。
[/Quote]
我也去试试看,谢谢大家的帮助
回复
加载更多回复
相关推荐
发帖
C#
创建于2007-09-28

10.6w+

社区成员

.NET技术 C#
申请成为版主
帖子事件
创建了帖子
2009-12-25 03:59
社区公告

让您成为最强悍的C#开发者