[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖

[系统相关] [已解决]如何用命令结束一些非常规的进程?

如360tray之类的

[ 本帖最后由 qq506657335 于 2009-8-19 10:41 编辑 ]

怎么没有人来啊
。。。。
快来人啊、、

TOP

这类安全防护方面的软件不是那么容易能结束掉的,不是阻止用户权限就是HOOK API函数。前者还好容易解决,给自己的进程提权就好了。后者HOOK API函数就不容易破解了,很遗憾,360属于HOOK API实现自我保护,很多杀软也是。但不知是360设计之时未曾想到的BUG,还是设计者故意留下的一道后门,360确实存在权限值过滤不严格的BUG,使得用户可以以GENERIC_ALL(完全控制)权限值打开其句柄,有了此句柄,但可对其进行任何的进程操作,读写内存或将其结束。现有的进程操作程序,taskmgr.exe、taskkill.exe、pv.exe在结束进程时大概都是以PROCESS_TERMINATE权限值试图打开进程句柄的,但PROCESS_TERMINATE正是在权限值的过滤范围之内,很遗憾,360给你返回0。大概没人会为你专门写个程序对付360进程,学习编程自己写这么一个代码出来吧。
心绪平和,眼藏静谧。

TOP

回复 3楼 的帖子

看来只有自己努力了、、

TOP

返回列表