怎样用hook禁用某个进程,比如qq

me2145 2014-12-01 02:45:16
最近想用hook来禁用某个进程,但不知道该从哪方面下手,求大神指点下,谢谢~
...全文
1366 8 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
hzznibaba 2015-05-28
  • 打赏
  • 举报
回复
引用 6 楼 wang_0523 的回复:
[quote=引用 5 楼 DY11334 的回复:] 你是让qq启动不了吗? 可以直接在应用层hook explorer进程的CreateProcess函数加以判断 32位和64位有所区别。
貌似QQ.exe有保护进程,而且创建qq.exe也不是用的CreateProcess或者shellexecute之类的,所以这个方法应该行不通[/quote] 不懂就没必要瞎说了 市面上的进程保护还没听说过有能防止进程启动的 双击打开一般就是楼上说的那样 不过用hook确实麻烦 映像劫持不错 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
开拓者Amadues 2015-03-12
  • 打赏
  • 举报
回复
用hook禁止QQ启动是杀鸡用牛刀。
wang_0523 2014-12-24
  • 打赏
  • 举报
回复
引用 5 楼 DY11334 的回复:
你是让qq启动不了吗? 可以直接在应用层hook explorer进程的CreateProcess函数加以判断 32位和64位有所区别。
貌似QQ.exe有保护进程,而且创建qq.exe也不是用的CreateProcess或者shellexecute之类的,所以这个方法应该行不通
朝阳她老公 2014-12-18
  • 打赏
  • 举报
回复
你是让qq启动不了吗? 可以直接在应用层hook explorer进程的CreateProcess函数加以判断 32位和64位有所区别。
火星动力站 2014-12-16
  • 打赏
  • 举报
回复
注入Explorer.exe进程hook创建进程API。
LKDspring 2014-12-16
  • 打赏
  • 举报
回复
这东西第一次听,等待结果。
buyongke 2014-12-02
  • 打赏
  • 举报
回复
没研究过,听楼上的试试吧。
X-i-n 2014-12-01
  • 打赏
  • 举报
回复
有简单的,去搜一下映像劫持
坡仔网络管理软件是一款支持局域网,外网的远程监视和控制及文件同步软件。主要有以下功能特点  1. 多机远程文件同步传送; 2. 多机远程桌面可同时监视,很有效的方便网管部了解各台电脑的状况,支持图片保存;   3. 远程进程管理,可设置限制危险进程及保护重要进程;   4. 屏蔽IE网址功能,阻止访问色情网站及含恶意程序的网站,营造绿色上网/办公环境;   5. 远程桌面控制各台电脑,极大方便地节省工程与时间,从而提高工作/办公效率;   6. 远程命令功能,从服务端可以发送命令让客户机执行指定的操作,比如执行某个程序,删除文件或文件夹等;   7. 远程文件管理,可在服务端查看及管理远程客户机的文件; 8. 禁用任何电脑的u盘,注册表及光驱功能,可有效的防止打开恶意软件从而感染计算机; 9. 可设置密码管理,需要通过密码认证后方可设置系统与解除监控,防止被恶意更改系统或退出; 10. 可随时向任一客户端发送消息通知,很方便的就传达了最新动态;   11. 全面兼容Win2000, WinXP, Win2003, WinVista,Win7,Win2008系列操作系统。 当前版本 V1.12.38.0 修改以下功能 1. 添加了设置客服机显示分辨率。 2. 增加按钮提示功能。 3,布局做了调整。 特殊功能: 1. 服务端安装后自动写入注册表启动行。 2. 视频监视,桌面监视功能。 3. 锁屏采用HOOK技术。 4. 禁止U盘等功能是 操作注册表。 5. 可以下载客户机的文件和文件夹! 【支持键盘记录插件】可以记录QQ聊天内容,等等,,,,,, 【服务端口是:1688】 【服务端可以静默安装】 QQ群:73522806 【坡仔远程控制】

9,515

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧