首页
社区
课程
招聘
请问不能改名、不能删除等等是如何实现的
发表于: 2006-6-6 10:30 6577

请问不能改名、不能删除等等是如何实现的

2006-6-6 10:30
6577
可以看到程序,但是不能改名,不能删除,是怎么实现的?(没有加密,没有使用第三方工具)

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
权限吧我想应该是这样吧
同学曾经弄过这样的不过我没问
呵呵
2006-6-7 13:00
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在后台运行中的程序不能进行改名和删除!~
2006-6-7 17:06
0
雪    币: 721
活跃值: (350)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
4
先结束该进程,然后再删除。
2006-6-7 17:15
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个技术我是听别人说的,想的话不应该是有进程所以不能删除
这么简单吧```
2006-6-10 12:13
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
HOOK API也可以实现,不过我不会。
2006-6-10 12:14
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
HOOK API太常见了
除了这个还有吗?
2006-6-10 13:44
0
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
File System Filter Driver
2006-6-10 14:47
0
雪    币: 236
活跃值: (26)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
用HOOK能实现程序不能被删除吗?
请指点
谢谢
2006-6-10 14:49
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 drwch 发布
File System Filter Driver


这个是什么???
2006-6-10 14:50
0
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
最初由 vlit 发布
这个是什么???


不会英文?
文件系统过滤驱动呀,现在保护都往驱动上面做了
2006-6-10 14:55
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12

不过不懂文件系统过滤驱动。。。。。
2006-6-10 14:58
0
雪    币: 236
活跃值: (26)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
用HOOK能实现程序不能被删除吗?
请指点
谢谢
2006-6-11 01:06
0
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼上的,应该可以,好象看到过
不过HOOK这东西没研究过,我也不会```
2006-6-11 19:57
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
最初由 vlit 发布
楼上的,应该可以,好象看到过
不过HOOK这东西没研究过,我也不会```

发一段别人的代码:
上传的附件:
2006-6-11 21:52
0
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
16
最初由 红火蚁 发布
用HOOK能实现程序不能被删除吗?
请指点
谢谢


只能阻挡Explorer之类的删除动作,我要是直接在驱动层给FSD发个IRP来删的话这个肯定拦不下来
2006-6-12 02:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
或许可以用WINDOWS的安全设置建立一个文件夹,再把文件装进去
2006-6-12 22:33
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
正在运行的程序,或被正在读写的文件都不能被删除或改名的(除了记事本打开的那类文件),但,有时候这种文件可以被剪切走,有几次见了几个病毒文件,就是不能改名,不能删除,(因为我不知道它的注入到那个进程里了,没办法终止它的进程),一不小心按了下 ^X.在桌面上粘贴了下,它就跑到桌面上去了,再看原来的地方没了,桌面上的,就可以删了.
(黑防的鸽子好像就是这样子的"%windir%\hacker.com.cn.exe",注入进程被改成其它的那种)
2006-6-15 17:31
0
游客
登录 | 注册 方可回帖
返回
//