123456   6  /  6  页   跳转

编了一个保护杀毒软件的程序

原理和病毒差不多了,呵呵,就挂了一个钩子
其实蛮好的,不论手段,安全才是硬道理
不过效果如何,真的就不知道了,谁测试过??
gototop
 

俺都测试过,Win9X这个还不错,因为在Win9X下想绕过TerminateProcess这个API函数来终止进程很难(Post一个WM_CLOSE?)!但可惜的是现在很少有人用Win9X了。
XP下那个就实在不怎么样了,因为现在调用NtTerminateProcess来结束进程好象更流行,有些甚至于在内核下调用,连SSDT都不过,faint呀!微软的Windows。不过尽然编出来了就发表吧,呵呵!
gototop
 

据闪电风暴老兄说还有个PspTerminateProcess,可惜他又不说怎么用,俺到网上Google了一下,有人介绍说在ntoskrnl模块里搜,于是俺从804D8000h地址开始搜,又用Unicode,又用Ansi,都还是没搜到,又有人说可以硬编码,但不说编码号是多少,跟没说一样,faint!
gototop
 
123456   6  /  6  页   跳转
页面顶部
Powered by Discuz!NT