阅读:2290回复:4
怎样才能是自己的进程变为SYSTEM进程 使其不被杀
怎样才能是自己的进程变为SYSTEM进程 使其不被杀,就是像卡巴 和冰刀那样,当然冰刀也不能杀的.
|
|
驱动小牛
|
沙发#
发布于:2007-01-15 11:24
hook 相关API,或者 利用ROOTKIT隐藏进程.我只明白这些.
|
板凳#
发布于:2007-01-21 10:52
变成SYSTEM只意味权限大些,要想不被杀还得另想办法.
用pstools中的psexec就可以将指定进程提升为system权限,可以连一个不用AdjustTokenPrivileges 都不用,直接调用TerminateProcess就可以结束. 不过要想不破坏IS初始化环境,逃过IceSword的强制终止线程可是不好办到的. |
|
地板#
发布于:2007-01-28 22:11
他说的SYSTEM不是你说的SYSTEM,你说的是SYSTEM帐号。他说得是SYSTEM线程.
|
|
地下室#
发布于:2007-01-28 22:11
他说的SYSTEM不是你说的SYSTEM,你说的是SYSTEM帐号。他说得是SYSTEM线程.
|
|