audiodg.exe是什么东东

audiodg.exe是什么东东,第1张

audiodgexe

进程文件:audiodgexe

所在路径: (系统安装目录盘)C:\windows\audiodgexe

中文名称: 微软windows资源管理器

出品者:Microsoft Corp

属于:Windows音频设备图形隔离程序

现阶段有关问题参考:一名安全研究人员近日表示,微软新一代 *** 作系统的Windows Vista进程保护功能存在严重安全隐患,而且已经有方式被恶意利用。

Vista进程保护(Protected Process)原本为媒体路径、DRM文件设计,旨在防止未授权软件或硬件捕获高清晰度格式的内容,而用于进程保护的数字签名仅有微软以及合作媒体伙伴拥有。

不过,从这名安全人员发布的概念性小程序来看,audiodgexe以及mfpmpexe两个Vista保护进程内信息已经能够被显示和调用,也就是说,只要恶意软件制造者获得相关数字签名,也可以编写出拥有进程保护能力的恶意代码。

一旦这种进程保护机制被恶意软件作者所利用,普通杀毒软件将束手无策。

英文资料参考:

Process name: Windows Audio Device Graph Isolation

Product: Windows Vista

Company: Microsoft

File: audiodgexe

Security Rating:

"audiodgexe" is a part of Windows Vista System services like adio driver runs in different and isolated login session as the locally logged-in user in Windows Vista This ensure that content and plug-ins cannot be modified by other applications (eg by spyware)

Note: The audiodgexe file is located in the folder C:\Windows\System32 In other cases, audiodgexe is a virus, spyware, trojan or worm!

来自:Security Task Manager

>

这个要看你attch的游戏到底是用了那种保护技术,如果是NP,HP万恶的程序的话,那么还真是不好解决,至少市面流传出来的方法都已经无效了

如果是普通的游戏进程保护的话,那么搞定的方法很多,你可以下个xuetr或者任何一款ARK工具,查看下到底在打开游戏后,游戏进程保护程序对系统做了什么,一般情况下都是HOOK一些内核函数比如说SSDT表的一些函数,禁止读写游戏进程,禁止attch游戏进程,禁止打开游戏进程或许游戏进程句柄,禁止远程线程注入到游戏进程等。。。。具体可以自己看看,如果是,那么直接恢复相关函数卸载HOOK就可以了

=====

如果ARK工具在游戏启动后无法启动的话,那么可能游戏进程保护程序设置了黑名单屏蔽一些ARK工具,这个时候就要自己想办法了,尤其是如果游戏进程保护程序禁止了驱动的加载那么ARK工具就没什么作用了,这个时候就得自己想办法了

总之具体问题具体分析,这种问题说是很难完全表达的

祝你好运 ·

防止被干掉,比较麻烦,如果有源代码,尽可能编译成服务程序、驱动程序。

如果是现成的可执行文件,设置可执行文件的权限如系统权限,将杀进程的权限降低

另外,可以设置计划任务,定时启动

还可以用双进程方式,检查一个被杀死,另一个立即启动,等等。

以上就是关于audiodg.exe是什么东东全部的内容,包括:audiodg.exe是什么东东、求可以防止进程自动关闭的软件、ce 打开进程时出错------标题要长等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/9410975.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-28
下一篇2023-04-28

发表评论

登录后才能评论

评论列表(0条)

    保存