首页
社区
课程
招聘
[求助]ExitProcess()函数
发表于: 2014-9-11 09:30 4851

[求助]ExitProcess()函数

2014-9-11 09:30
4851
能不能hook这个函数实现不终止程序进程.估计难,

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
内部一般调用这个函数,外部使用TerminateProcess HOOK 可以阻止他自身的关闭
2014-9-11 09:38
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
进程正常终止是给所有线程排APC,线程自己ExitThread,可以这里入手。
2014-9-11 10:56
0
雪    币: 2143
活跃值: (720)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
治标不治本
2014-9-11 13:04
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
拦截退出消息做处理吧
2014-9-11 19:40
0
雪    币: 1042
活跃值: (470)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
通用性太差
2014-9-11 20:57
0
雪    币: 13
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
如果要简单点通用的话 就拦截 任务管理器 (当然这只能针对用户用管理器来关闭你的程序)
2014-9-12 17:03
0
雪    币: 81
活跃值: (73)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
Hook NtTerminateProcess吧
2014-9-19 09:05
0
游客
登录 | 注册 方可回帖
返回
//