首页
社区
课程
招聘
软件自启动的原理什么?
2014-2-11 11:29 14835

软件自启动的原理什么?

2014-2-11 11:29
14835
收藏
点赞0
打赏
分享
最新回复 (45)
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ldpolweltx 2014-3-18 20:10
26
0
双进程保护
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jshbkf 2014-3-20 18:19
27
0
注册表,启动文件,进程等等
雪    币: 78
活跃值: (1443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Archar 2014-3-22 12:22
28
0
1,双进程保护,就是被关了 另一个进程又将他开启。
2,隐藏自己的PID,或者修改进程对象的类型,从而让其他进程无法关闭。
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dbtxdxy 2014-7-2 01:38
29
0
开机启动、进程保护,磁盘autorun
雪    币: 36
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
woshihuang 2014-7-2 01:55
30
0
XT直接干
雪    币: 8
活跃值: (122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
majy 2014-7-8 10:48
31
0
服务和进程防护比较多吧
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
洪天助 2014-7-15 16:58
32
0
软件自启动:像计算机病毒木马一样,手机木马很多也是随着手机启动而自动运行的。特别是在智能手机系统上,自启动技术是必备的一种功能,但是也为木马提供了生存空间。
自启动方式
对于windows系统而言,系统提供了一定的设计自启动的方式,该方法主要是利用系统的一种叫做Recognizer所提供的功能。第三版之前,开发人员可以利用它创建一个MDL文件,该文件与DLL库文件相似,它会在windows系统启动之后,由系统内核将其加载运行。
第三版之后使用PKG文件实现自启动。
注意开机自启动:
“文件路径\[文件名].rsc”     -“c:\private\101f875a\import\[文件名].rsc”安装自启动“文件路径\文件名.exe-!:\sys\bin文件名.exe, FR, RI
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhaina 2014-7-16 08:52
33
0
当年遇到一个3721情况是三个进程互相监视保护.启动被关闭相关进程,这也是一个方法
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不注册 2014-7-16 09:01
34
0
双进程保护
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tianzhizi 2014-7-16 11:06
35
0
从人类语言中理解其实很简单..自动启动一定是加载到了自动启动目录 上 至于 关闭后自动启动 那肯定是有相关的进程在监控.一旦关闭就启动或者直接不给你权限不让你控制该程序或者进程 至于如何实现就是编程的问题了
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tianzhizi 2014-7-16 11:08
36
0
还有随其他的程序一起启动总之就是需要一个起点 点击鼠标 或者其他的程序调用.
雪    币: 1781
活跃值: (843)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Tatsuy 2014-7-16 21:48
37
0
注册表,驱动,服务很多方法
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cccyf 2014-7-18 10:53
38
0
进程管理
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木龙long 2014-7-18 23:02
39
0
双进程,一个监控其他的。
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
软妹裙子 2014-7-19 13:38
40
0
在python灰帽子上看到的方法0-0
雪    币: 630
活跃值: (570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xdlakx 2014-7-19 14:30
41
0
mark一下,各种分析很精彩
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sqwadw 2014-7-19 22:34
42
0
msconfig里面的启动项?
雪    币: 35
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mikola 2014-7-27 10:20
43
0
有守护进程吧。
雪    币: 35
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sapper 2014-7-27 11:27
44
0
原理前面的已经介绍了。我给你发禁止的方法!这个软件里面也有开机自启原理!
链接: http://pan.baidu.com/s/1i37lfpV 密码: 68xx
请采纳!我需要kx注册!
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
enid 2014-11-14 16:49
45
0
注册表不是可以吗
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Showya^Z 2015-9-10 09:50
46
0
试试Procmon能否检测到相关进程,然后摘除。
游客
登录 | 注册 方可回帖
返回