社区
API
帖子详情
如何让系统在2000的CTRL+ALT+DEL中的进程中看不见?
aabiao
2004-04-11 10:32:17
学校机房,不想让学生清除管理的程序的登录界面。
也许在2000下没办法隐藏,变通的办法,哪种好?如何实现?
1.在登录以前把计算机的某些功能屏蔽掉(网络不能去掉,登录时要用),若强行杀掉进程,则系统无法使用。哪些是关键的功能,如何做?
2.用两个程序,互相检测,发现对方没了,自动运行。如何检测指定的任务是否在运行?
...全文
49
18
打赏
收藏
如何让系统在2000的CTRL+ALT+DEL中的进程中看不见?
学校机房,不想让学生清除管理的程序的登录界面。 也许在2000下没办法隐藏,变通的办法,哪种好?如何实现? 1.在登录以前把计算机的某些功能屏蔽掉(网络不能去掉,登录时要用),若强行杀掉进程,则系统无法使用。哪些是关键的功能,如何做? 2.用两个程序,互相检测,发现对方没了,自动运行。如何检测指定的任务是否在运行?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
18 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
pigpag
2004-04-26
打赏
举报
回复
//其实很简单,
//把系统的KERNEL32.DLL改名另存,如:kn.dll
你认为简单,我可不认为。
首先它通不过FPS(文件保护系统)
leiatcsdn
2004-04-26
打赏
举报
回复
把你的程序命名為:services.exe,這樣系統就認爲它是重要進程,從而不讓禁止。呵呵,無賴不?
uuxiaoli
2004-04-25
打赏
举报
回复
up
aabiao
2004-04-25
打赏
举报
回复
“封装一个和KERNEL32.DLL接口完全相同的库”?
我可没这本事,我连它有什么功能都不知道。就会点VB而已。
我的解决办法:用两个程序,互相定时扫描对方,发现对方不在运行,立即启动。
熊猫哥
2004-04-25
打赏
举报
回复
其实很简单,
把系统的KERNEL32.DLL改名另存,如:kn.dll
然后用封装一个和KERNEL32.DLL接口完全相同的库放回原先的地方
KERNEL32.DLL是超级系统进程,你在里面就可以为所欲为了,包括拦截各种系统操作
flc
2004-04-24
打赏
举报
回复
学习
broown
2004-04-24
打赏
举报
回复
up
dxj1234
2004-04-24
打赏
举报
回复
杀毒软件要做实时监控,肯定到RING0(Monitor Mode)级。什么事情不能做?!
那不是零级的有没有可能做到让任务管理器不能结束的?包括svchost.exe之类的服务程序也是0级吗?
pigpag
2004-04-23
打赏
举报
回复
//瑞星真是强,有没有哪位高手知道原理啊,想知道。
杀毒软件要做实时监控,肯定到RING0(Monitor Mode)级。什么事情不能做?!
dxj1234
2004-04-21
打赏
举报
回复
瑞星真是强,有没有哪位高手知道原理啊,想知道。
liangfang
2004-04-20
打赏
举报
回复
看精华贴
mingtian2008
2004-04-19
打赏
举报
回复
up
boyzhang
2004-04-13
打赏
举报
回复
要用钩子..
pigpag
2004-04-13
打赏
举报
回复
2.用两个程序,互相检测,发现对方没了,自动运行。如何检测指定的任务是否在运行?
很多方法拉:
1.用互斥体。因为互斥体只能创建一个而且程序关闭时会释放互斥体,所以可以不断尝试创建对方已创建的互斥体,如果失败说明对方正在运行,如果成功说明互斥体被销毁,对方已被关闭。
2.用隐藏窗体,并把窗体名称设得怪一些。然后用FindWindow来监视。
3.用OpenProcess函数。用Shell创建进程后获得ID,不断用OpenProcess获取进程句柄,失败就说明进程已关闭。
pigpag
2004-04-13
打赏
举报
回复
有几类方法
1.线程注入关键进程(譬如winlogon.exe)。
条件:需要有调试权限;需要DLL(VB不行,要用C/C++。用现成的也可)
缺陷:单用VB不行
2.多进程监视
条件:进程中运行的必须是能够随时被中断的工作
缺陷:编程关闭进程树能够同时将关联进程一起关闭。
3.做成驱动程序
条件:@#$%^&*会用DDK or Driver Studio/SofIce/C or C++。偶不行,帮不上。
缺陷:工作量大,大材小用。
4.在进程管理器上动手脚
条件:只要会用基本的API即可(FindWindow+FindWindowEx+EnableWindow)
缺陷:无法对付其他各种各样的进程管理器和程序。
5.API钩子,拦截进程枚举的API
条件:要预置钩子
缺陷:影响系统全局性能,目前没人试过。
liyan010
2004-04-12
打赏
举报
回复
瑞星杀毒软件好象就挺符合你要求的。
退出的时候需要输入密码;强行结束任务总失败
不过我觉得如果删掉注册表run里的键值应该管用,回去试试看:)
daisy8675
2004-04-12
打赏
举报
回复
但是沒有用的,都可以檢測出來的
aabiao
2004-04-12
打赏
举报
回复
不是我想破,是我想防破!
我就是放在注册表的RUN中的硬盘有保护卡
QQ聊天记录偷看器里的Mateview.dll怎么删除不了?
Q 问题描述:在使用“QQ聊天记录偷看器”后,删除时提示无法删除文件“MateView.dll”
A 解决方案:无法删除的原因是你使用过偷看器,对里面进行过设置,导致了你一开机或者是一打开QQ的时候,你的电脑会增加
进程
,而这些
进程
在任务管理器(
ctrl
+
alt
+
del
)
中
的应用程序
中
看不到,所以要想删除这些文件的话,必须先结束这些
进程
,当然,这些
进程
,我们大多看不懂。这里知推荐几种种方案,读者可以尝试一下:
1.关闭QQ软件,再尝试删除
2.用unlocke
正常
系统
有多少个
进程
啊?
系统
的最多有29个 (1)[systemIdleProcess]
进程
文件:[systemprocess]or[systemprocess]
进程
名称:Windows内存处理
系统
进程
描述:Windows页面内存管理
进程
,拥有0级优先。 介绍:该
进程
作为单线程运行在每个处理器上,并在
系统
不处理其他线程的时候分派处理器的时间...
linux 命令汇总
1 linux 命令总结 2
ctrl
+
alt
+F1 返回F1终端 3
ctrl
+
alt
+F2 切换到终端2 类似一直可以切换到F6(共6个终端) 4 exit 退出当前用户 5 init 0 关闭
系统
6 su - root ...
[导入]Windows
系统
进程
介绍
(1)[system Idle Process]
进程
文件: [system process] or [system process]
进程
名称: Windows内存处理
系统
进程
描 述: Windows页面内存管理
进程
,拥有0级优先。 介 绍:该
进程
作为单线程运行在每个处理器上,并在
系统
不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越...
系统
进程
(1)[system Idle Process]
进程
文件: [system process] or [system process]
进程
名称: Windows内存处理
系统
进程
描 述: Windows页面内存管理
进程
,拥有0级优先。 介 绍:该
进程
作为单线程运行在每个处理器上,并在
系统
不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越
API
1,486
社区成员
23,280
社区内容
发帖
与我相关
我的任务
API
VB API
复制链接
扫一扫
分享
社区描述
VB API
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章