吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 871|回复: 7
收起左侧

[求助] 进程如何防止被任务管理器终止或挂起?

  [复制链接]
longmarchw 发表于 2024-1-9 14:36
在windows下,用C/C++编写的程序,如何防止被任务管理器终止或挂起?
反过来说,如果一个程序实现了,如何去掉它的这个能力?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

董督秀 发表于 2024-1-9 15:12
防止被任务管理器终止或挂起:将目标程序降权,给0权限。
去掉目标程序的这个能力,将目标程序提权。
 楼主| longmarchw 发表于 2024-1-9 15:37
给目标程序提、降权,需要访问它,正常是不容许对它进行设置吧。有什么办法实现呢?
xXSunyXx 发表于 2024-1-9 16:00
增加一个高优先级别的调用作为关联部分执行提权,比如调用一个已签名的驱动
比如https://www.aon.com/cyber-solutions/aon_cyber_labs/yours-truly-signed-av-driver-weaponizing-an-antivirus-driver/?spm=a2c6h.12873639.article-detail.7.3de65801lY9WgV
用avast rookit引擎中的已签名驱动aswArPot.sys配合powershell进行提权
15126819695 发表于 2024-1-9 16:23
最简单的方法,一个修改进程PID 一个进程保护  一个进程隐藏   调用方法可以参考我发布的https://www.52pojie.cn/thread-1868664-1-1.html
kiseyzed 发表于 2024-1-9 16:30
写驱动hook
谁的坏叔叔 发表于 2024-1-9 18:54
直接HOOK任务管理器
Light紫星 发表于 2024-1-12 16:44
多进程守护可以吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 18:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表