分类

系统工具

IT情深进程保护器(驱动方式)

IT情深进程保护器(驱动方式) v1.0

大小:0.17 MB

语言:简体中文系统:PC

类别:系统工具时间:2023-04-10

IT情深进程保护器(驱动
  • IT情深进程保护器(驱动方式)截图

IT情深进程保护器(驱动方式)是一个进程保护器,简单进程保护演示(驱动模式),非注入模式,主动防御驱动防火墙的用户可能无法正常使用。

软件简介:

1.选好要保护的进程后单击保护,即可退出本程序,

2.保护其它进程时不用本程序在后台运行,程序不驻留内存,不占系统资源,

3.能过大部分常规进程管理器,当然也有能结束的,名字我就不列出来了,对我不利嘛,呵呵,毕竟进程保护永远只能是相对的,没有绝对不能结束的,像未公开NTAPI PspTerminateProcess在结束进程上基本上是万能的。

4.测试过无法结束的进程工具有:WINDOWS优化大师的进程管理器,WINDOWS任务管理器,微软的进程利器ProcessExplorer,系统自带的强力进程调试工具ntsd,CMD结束进程命令:taskkill,其它的自己去试吧,

5.本程序能做到无进程保护任意进程(不限进程个数),采用驱动方式实现,不占用系统资源,能满足常规进程保护要求,

小玩意,驱动高手就不要笑话了,(PS:在进程列表框中可按住CTRL或SHIFT进行批量操作,

注意事项:

[本驱动只拦截对指定保护进程的强制结束方式,保证被保护进程不被非法关闭,并没有处理WM_CLOSE消息,如果要保护的是一个窗口程序,通过点击窗口关闭按钮是可以正常关闭的,通过SendMessage,PostMessage,FindWindow也是可以关闭的[好像消息关闭模式有时也不能关闭,因为无法打开被保护的进程,无法得到我保护的进程的句柄],其实要处理这些消息也是很容易的,想知道内核驱动工作的情况,可以下载一个微软内核调试查看器Dbgview.exe在驱动运行时打开即可查看到工作状态.下载地址:http://www.microsoft.com/taiwan/technet/sysinternals/Miscellaneous/DebugView.mspx)

∨ 展开

同类推荐

相关版本

猜你喜欢

相关文章

热门推荐

下载排行