
1,设置进程属性为隐藏。这种只能骗一般的人;
2,API钩子勾住任务管理器里的TermiteProcess进程;
3,API全局钩子够上面的那个进程,这样就不怕它用任务管理器之外的工具杀你了;
4,勾住SSDT的函数,如果用卡巴,就有点麻烦,因为它也是用这招,就看谁先取得了。
5,写中断门;
6,写内核态驱动……
……
以上方法,从上往下,一个比一个有效。如果你到了第四层,杀毒软件也未必能干掉你的进程
还有就是使用软件
哑巴进程保护器 2.34
http://www.onlinedown.net/soft/50035.htm
应该是 *** 作有误,具体如下:
1、将鼠标移动到”此电脑“单击右键,选择”属性“。
2、在d出的页面中选择”高级系统设置“。
3、在”系统属性“的”高级“页面选择”设置”。
4、在“性能选项”选择“数据执行保护”。
5、选择”为除下列选定程序之外的所有程序和服务启用“,然后选择”添加“。
6、选择需要排除DEP(数据执行保护)的应用。如果一个应用有多个进程,则这些进程都要选择。
7、添加好后点击”应用“,这样再次运行该应用时就不会背影响了。
相关信息:
与防病毒程序不同,硬件和软件实施 DEp 技术的目的并不是防止在计算机上安装有害程序。 而是监视您的已安装程序,帮助确定它们是否正在安全地使用系统内存。
为监视您的程序,硬件实施 DEp 将跟踪已指定为“不可执行”的内存区域。 如果已将内存指定为“不可执行”,但是某个程序试图通过内存执行代码,Windows 将关闭该程序以防止恶意代码。 无论代码是不是恶意,都会执行此 *** 作。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)