我现在要杀死一个进程,但它是被一打有64位驱动程序签名的驱动保护着,怎么将它杀死??
你需要写一个驱动与之抗恒. 如果你有ring3下想杀死它, 那是不可能的, 因为它跟你的 程序根本就不在一个层级上.
建议你百度一下一个名叫 PCHunter 的工具,这是一个很牛逼的工具。 它也有自己的驱动,或许可以杀掉被驱动所保护的进程。 或者,你也可以通过它找到想杀掉的进程的驱动模块,然后先破坏此驱动,再强杀进程。
[quote=引用 6 楼 xiaohuh421 的回复:] 你需要写一个驱动与之抗恒. 如果你有ring3下想杀死它, 那是不可能的, 因为它跟你的 程序根本就不在一个层级上.
http://technet.microsoft.com/en-us/Sysinternals/bb897540.aspx
搜autoruns
http://blog.csdn.net/henzox/article/details/32913367 前几天看到的,不知道有用不
33,311
社区成员
41,784
社区内容
加载中
试试用AI创作助手写篇文章吧