-
-
[求助]程序运行过程中删除桌面快捷方式,过360安全提醒
-
发表于:
2017-11-3 07:46
3301
-
[求助]程序运行过程中删除桌面快捷方式,过360安全提醒
问题:
代码运行过程中,删除桌面上的某个快捷方式。但遇到360提醒:有进程试图修改快捷方式。想要绕过360,不告警。
现有思路:
1. 尝试了com接口删除,或者文件接口直接删除,都会出现告警
2 .cmd 直接输入命令,360不会告警。说明安全进程删除快捷方式是没有问题的。
3. 代码中通过system( del 快捷方式) 或者exec 启动cmd删除快捷方式,会告警。说明360可能是判断了cmd的父进程或者创建进程是否安全?
4. 尝试创建新进程cmd时,指定父进程为explorer.exe。通过pcHunter可以看到cmd的父进程确实是explorer.exe了。但依然会告警。
5, 下一步准备尝试wmi的方式试试。但总感觉一个小问题,绕了一个大圈子。
大家有什么建议?请指教
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)