首页
社区
课程
招聘
[求助]无法终止的进程是怎么做的?
发表于: 2005-5-7 22:57 5842

[求助]无法终止的进程是怎么做的?

2005-5-7 22:57
5842
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
切当的使用工具~
例如IceSword等,正确的分析
好像还有个工具叫:who lock me,
当然有些进程是系统进程的话
2005-5-7 23:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?s=&threadid=13498
2005-5-8 00:02
0
雪    币: 225
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我的意思是这是怎么做到的? 网上找不到这方面的资料
2005-5-8 07:24
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
z注册成服务就可以了
2005-5-8 07:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
根据进程名查杀

  这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到进程所对应的具体进程名。

  接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”进程,只要在命令提示符下执行“taskkill /im conime.exe”命令,要不了多久,系统就会自动返回如图所示的结果。

  根据进程号查杀

  上面的方法,只对部分进程有效,遇到一些更“顽固”的进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令――ntsd,来强行杀死一切进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死进程之前,需要先查找到对应进程的具体进程号。

  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应进程的具体PID了。

  接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd -c q -p PID”命令,就可以强行将指定PID的进程杀死了。例如,发现某个进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令,来杀死这个进程。

用句柄
2005-5-8 17:25
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
7
Hook ZwTerminateProcess,可以直接Hook ntdll.dll,
也可以Hook SSDT
2005-5-8 19:11
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
8
开双进程自检,一个进程被杀了再生成一个
2005-5-9 11:14
0
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用Kill Process试一试。
2005-5-9 11:54
0
雪    币: 225
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 Winter-Night 发布
开双进程自检,一个进程被杀了再生成一个

没什么用吧,我就想知道KV那个是怎么编的
2005-5-9 18:23
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
最初由 Winter-Night 发布
开双进程自检,一个进程被杀了再生成一个


没用,我批杀。呵呵
2005-5-9 18:58
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
最初由 二点 发布


没用,我批杀。呵呵

那么就注入,实在不行自己写个驱动~
2005-5-9 19:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
汗,我看得很迷惑呀,开始找找
2005-5-10 21:07
0
游客
登录 | 注册 方可回帖
返回
//