首页
社区
课程
招聘
请问不能改名、不能删除等等是如何实现的
2006-6-6 10:30 6011

请问不能改名、不能删除等等是如何实现的

2006-6-6 10:30
6011
可以看到程序,但是不能改名,不能删除,是怎么实现的?(没有加密,没有使用第三方工具)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (17)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无法无天 2006-6-7 13:00
2
0
权限吧我想应该是这样吧
同学曾经弄过这样的不过我没问
呵呵
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无奈无赖 2006-6-7 17:06
3
0
在后台运行中的程序不能进行改名和删除!~
雪    币: 721
活跃值: (350)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
happytown 31 2006-6-7 17:15
4
0
先结束该进程,然后再删除。
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
vlit 2006-6-10 12:13
5
0
这个技术我是听别人说的,想的话不应该是有进程所以不能删除
这么简单吧```
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无奈无赖 2006-6-10 12:14
6
0
HOOK API也可以实现,不过我不会。
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
vlit 2006-6-10 13:44
7
0
HOOK API太常见了
除了这个还有吗?
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
drwch 3 2006-6-10 14:47
8
0
File System Filter Driver
雪    币: 236
活跃值: (26)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
红火蚁 3 2006-6-10 14:49
9
0
用HOOK能实现程序不能被删除吗?
请指点
谢谢
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
vlit 2006-6-10 14:50
10
0
最初由 drwch 发布
File System Filter Driver


这个是什么???
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
drwch 3 2006-6-10 14:55
11
0
最初由 vlit 发布
这个是什么???


不会英文?
文件系统过滤驱动呀,现在保护都往驱动上面做了
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
vlit 2006-6-10 14:58
12
0

不过不懂文件系统过滤驱动。。。。。
雪    币: 236
活跃值: (26)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
红火蚁 3 2006-6-11 01:06
13
0
用HOOK能实现程序不能被删除吗?
请指点
谢谢
雪    币: 221
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
vlit 2006-6-11 19:57
14
0
楼上的,应该可以,好象看到过
不过HOOK这东西没研究过,我也不会```
雪    币: 156
活跃值: (23)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
sbright 2 2006-6-11 21:52
15
0
最初由 vlit 发布
楼上的,应该可以,好象看到过
不过HOOK这东西没研究过,我也不会```

发一段别人的代码:
上传的附件:
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
drwch 3 2006-6-12 02:34
16
0
最初由 红火蚁 发布
用HOOK能实现程序不能被删除吗?
请指点
谢谢


只能阻挡Explorer之类的删除动作,我要是直接在驱动层给FSD发个IRP来删的话这个肯定拦不下来
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
scwlf 2006-6-12 22:33
17
0
或许可以用WINDOWS的安全设置建立一个文件夹,再把文件装进去
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lengie 2006-6-15 17:31
18
0
正在运行的程序,或被正在读写的文件都不能被删除或改名的(除了记事本打开的那类文件),但,有时候这种文件可以被剪切走,有几次见了几个病毒文件,就是不能改名,不能删除,(因为我不知道它的注入到那个进程里了,没办法终止它的进程),一不小心按了下 ^X.在桌面上粘贴了下,它就跑到桌面上去了,再看原来的地方没了,桌面上的,就可以删了.
(黑防的鸽子好像就是这样子的"%windir%\hacker.com.cn.exe",注入进程被改成其它的那种)
游客
登录 | 注册 方可回帖
返回