如何实现进程保护?

如何实现进程保护?,第1张

一般常用的保护方法有几种:

1,设置进程属性为隐藏。这种只能骗一般的人;

2,API钩子勾住任务管理器里的TermiteProcess进程;

3,API全局钩子够上面的那个进程,这样就不怕它用任务管理器之外的工具杀你了;

4,勾住SSDT的函数,如果用卡巴,就有点麻烦,因为它也是用这招,就看谁先取得了。

5,写中断门;

6,写内核态驱动……

……

以上方法,从上往下,一个比一个有效。如果你到了第四层,杀毒软件也未必能干掉你的进程

还有就是使用软件

哑巴进程保护器 2.34

http://www.onlinedown.net/soft/50035.htm

应该是 *** 作有误,具体如下:

1、将鼠标移动到”此电脑“单击右键,选择”属性“。

2、在d出的页面中选择”高级系统设置“。

3、在”系统属性“的”高级“页面选择”设置”。

4、在“性能选项”选择“数据执行保护”。

5、选择”为除下列选定程序之外的所有程序和服务启用“,然后选择”添加“。

6、选择需要排除DEP(数据执行保护)的应用。如果一个应用有多个进程,则这些进程都要选择。

7、添加好后点击”应用“,这样再次运行该应用时就不会背影响了。

相关信息:

与防病毒程序不同,硬件和软件实施 DEp 技术的目的并不是防止在计算机上安装有害程序。 而是监视您的已安装程序,帮助确定它们是否正在安全地使用系统内存。

为监视您的程序,硬件实施 DEp 将跟踪已指定为“不可执行”的内存区域。 如果已将内存指定为“不可执行”,但是某个程序试图通过内存执行代码,Windows 将关闭该程序以防止恶意代码。 无论代码是不是恶意,都会执行此 *** 作。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/bake/11594552.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-17
下一篇2023-05-17

发表评论

登录后才能评论

评论列表(0条)

    保存