找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 9598|回复: 10

驱动能保护进程,驱动又能结束进程?

 火.. [复制链接]

90

主题

473

回帖

2

精华

钻石会员

积分
3261
发表于 2010-8-13 22:51:54 | 显示全部楼层 |阅读模式
如果用一个驱动保护了进程
能不能又用驱动结束这个进程?
到底是能保护还是能结束?
也就是说,如果我用驱动保护了进程A
你还能用驱动结束进程A吗?

谢谢回答

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-8-13 22:52:52 | 显示全部楼层
。。。。。。
这个问题鄙人实在不懂回答。。。。。。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-8-13 22:53:43 | 显示全部楼层
武功既能防身,又能杀人。
如果我有了武功防身,别人还能杀我吗?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-8-13 22:58:10 | 显示全部楼层
用驱动结束被驱动保护的进程,就好像两个人打架,谁的本事大,谁就能赢。

0

主题

56

回帖

0

精华

铜牌会员

积分
67
发表于 2010-8-13 23:01:25 | 显示全部楼层
路过.............

90

主题

473

回帖

2

精华

钻石会员

积分
3261
 楼主| 发表于 2010-8-13 23:48:36 | 显示全部楼层
请教一下TA
如果我hook了一个进程,普通的方法已经结束不了
你想用什么办法来kill它?

说说思路啊

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-8-14 13:10:15 | 显示全部楼层
回复 6# ok100fen


具体情况具体分析

0

主题

12

回帖

0

精华

初来乍到

积分
21
发表于 2010-8-14 23:44:14 | 显示全部楼层
楼主下个xuetr试试就知道了
头像被屏蔽

27

主题

136

回帖

2

精华

铂金会员

积分
2257
发表于 2010-8-15 00:08:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

1

回帖

0

精华

初来乍到

积分
17
发表于 2010-8-15 13:18:48 | 显示全部楼层
本帖最后由 xo1369 于 2010-8-15 13:36 编辑

居然驱动能Hook内核函数,来欺骗系统来保护进程,你也可以hook内核函数欺骗系统来结束进程,不能和保护进程hook共存,所以在没到保护进程hook时,你就跳到系统的原始函数就可以正常结束了,当然你也可以在没有跳之前做其他手脚~ 就可以实现强制结束了

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2010-8-16 10:44:59 | 显示全部楼层
保护只是相对的.a33287651 发表于 2010-8-15 00:08



    我十分同意......保护只是相对的.
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表