首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
编程技术
发新帖
0
0
无进程实现重启的困惑[求助]
2006-11-5 00:23
4511
无进程实现重启的困惑[求助]
fornever
2006-11-5 00:23
4511
我在结束了一个软件的进程后,系统会在大约3分钟后重新启动.我猜测是它调用了某个API函数,但是不知道具体是哪个.并且既然他的进程已经被我结束了,为什么关机还照样会进行呢?请问实现的方法!
还有就是可以不可以在等待关机的过程中取消关机,具体怎么操作呢,或者是思路也好
请高人指教
Thanks very much!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
9
)
fengyun
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
182
粉丝
0
关注
私信
fengyun
2006-11-5 08:29
2
楼
0
shutdown /a
可以取消关机
VIRVIR
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
10
粉丝
0
关注
私信
VIRVIR
2006-11-5 12:42
3
楼
0
可能是使用at命令,例如at 18:22 shutdown -s等。
或者是使用了远程线程插入一个dll到别的进程,监视这个进程的推出,以前发过dll inject的帖子了。不多说了。
还有别的方法。献丑了。。。
-----------------------------------
http://virvir.blogbus.com
QQ:414947531
fornever
雪 币:
200
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
fornever
2006-11-5 15:30
4
楼
0
不会有这么简单,shutdown -a 是不起作用的
"
C:\Documents and Settings\Administrator>shutdown -a
因为没有任何进行中的关机过程,所以无法中断系统关机。
C:\Documents and Settings\Administrator>
"
应该是调用windows的API 我猜测
icefall
雪 币:
154
活跃值:
(70)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
156
粉丝
0
关注
私信
icefall
1
2006-11-5 19:19
5
楼
0
也可能事先注入dll文件到其他进程中,检测到原进程结束就用dll文件实现关机,有这个可能吗?
fengyun
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
182
粉丝
0
关注
私信
fengyun
2006-11-5 19:22
6
楼
0
ExitWindowsEx
fornever
雪 币:
200
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
fornever
2006-11-7 09:13
7
楼
0
re icefall:
这个到是有可能,感谢这位兄弟提供思路!
re fengyun
我找到了这个函数...从解密的角度来说如何阻止呢?
阻止它发布关机命令或者在他已经发布关机命令后取消关机
kusky
雪 币:
466
活跃值:
(119)
能力值:
( LV9,RANK:190 )
在线值:
发帖
34
回帖
269
粉丝
1
关注
私信
kusky
4
2006-11-9 09:59
8
楼
0
网管软件常会这样。软件在后台注册了一个系统服务。隔一定时间查看一下前台的网管软件是否在运行。如果不在运行,就重启。你可以使用filemonitor监视哪个进程在读取你停止的那个程序。把这个进程也结束就行了。
windows关机的API我也不知道,还等高人
tongshi
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
17
粉丝
0
关注
私信
tongshi
2006-11-14 19:54
9
楼
0
我不知道你的机器有没有硬件的狗。
有些工控机有硬件狗,如果杀掉初始化狗的程序,铁定要重新启动的。
testttt
雪 币:
209
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
116
粉丝
0
关注
私信
testttt
2006-11-14 20:43
10
楼
0
patch ExitWindowsEx,让它JMP到ExitThread去~~~
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
fornever
3
发帖
10
回帖
10
RANK
关注
私信
他的文章
无进程实现重启的困惑[求助]
4512
[共享]中山大学汇编教程下载
4647
[求助]使用Win32asm反汇编后串式参考的乱码问题
5924
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部