首页
社区
课程
招聘
无进程实现重启的困惑[求助]
2006-11-5 00:23 4511

无进程实现重启的困惑[求助]

2006-11-5 00:23
4511
我在结束了一个软件的进程后,系统会在大约3分钟后重新启动.我猜测是它调用了某个API函数,但是不知道具体是哪个.并且既然他的进程已经被我结束了,为什么关机还照样会进行呢?请问实现的方法!

还有就是可以不可以在等待关机的过程中取消关机,具体怎么操作呢,或者是思路也好

请高人指教
Thanks very much!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fengyun 2006-11-5 08:29
2
0
shutdown /a
可以取消关机
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
VIRVIR 2006-11-5 12:42
3
0
可能是使用at命令,例如at 18:22 shutdown -s等。
或者是使用了远程线程插入一个dll到别的进程,监视这个进程的推出,以前发过dll inject的帖子了。不多说了。
还有别的方法。献丑了。。。
-----------------------------------
http://virvir.blogbus.com
QQ:414947531
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fornever 2006-11-5 15:30
4
0
不会有这么简单,shutdown -a 是不起作用的
"
C:\Documents and Settings\Administrator>shutdown -a
因为没有任何进行中的关机过程,所以无法中断系统关机。

C:\Documents and Settings\Administrator>
"

应该是调用windows的API 我猜测
雪    币: 154
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
icefall 1 2006-11-5 19:19
5
0
也可能事先注入dll文件到其他进程中,检测到原进程结束就用dll文件实现关机,有这个可能吗?
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fengyun 2006-11-5 19:22
6
0
ExitWindowsEx
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fornever 2006-11-7 09:13
7
0
re icefall:

这个到是有可能,感谢这位兄弟提供思路!

re fengyun

我找到了这个函数...从解密的角度来说如何阻止呢?
阻止它发布关机命令或者在他已经发布关机命令后取消关机
雪    币: 466
活跃值: (119)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
kusky 4 2006-11-9 09:59
8
0
网管软件常会这样。软件在后台注册了一个系统服务。隔一定时间查看一下前台的网管软件是否在运行。如果不在运行,就重启。你可以使用filemonitor监视哪个进程在读取你停止的那个程序。把这个进程也结束就行了。
windows关机的API我也不知道,还等高人
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tongshi 2006-11-14 19:54
9
0
我不知道你的机器有没有硬件的狗。
有些工控机有硬件狗,如果杀掉初始化狗的程序,铁定要重新启动的。
雪    币: 209
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
testttt 2006-11-14 20:43
10
0
patch ExitWindowsEx,让它JMP到ExitThread去~~~
游客
登录 | 注册 方可回帖
返回