首页
社区
课程
招聘
[旧帖] [求助]如何知道是哪一个进程杀了我的程序?急! 0.00雪花
发表于: 2007-5-24 16:45 4943

[旧帖] [求助]如何知道是哪一个进程杀了我的程序?急! 0.00雪花

2007-5-24 16:45
4943
肯定中毒了,我打不开IceSword,改名可以,所以他肯定是判断文件名,
上网题目有“  Kaspersky ”,IE被关。。所以他也判断窗口标题
可是我在IceSword里也没有发现可疑之处。。怎么办?
小弟在此多谢了!:

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
应该是通过终止进程的方式.
2007-5-24 18:40
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己hookapi 关闭进程的api
2007-5-26 08:59
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NaX
4
这应该是一个DLL
用RootkitUnhooker看看CreateProcess被那个DLL HOOK了,找到 删除之(用冰刃)。但首先你要用RKU恢复被HOOK的函数,也可以先结束掉Explore.exe的进程(我估计DLL是在这个进程里面)。
2007-5-26 09:41
0
游客
登录 | 注册 方可回帖
返回
//