VC:如何创建SYSTEM系统进程和系统关键进程

 VC:如何创建SYSTEM系统进程和系统关键进程 

本文转载至http://zhanyonhu.blog.163.com/blog/static/1618604420088665324706/

 

研究这个不是为了做什么木马之类的,主要是积累知识。

一、如何创建系统进程?

1.方法一、服务进程

可以说,这是最简单的创建系统进程的方法,但是,写出来的程序一般是不能有界面的(也可以有界面)。大致方法又有两种:ATL服务进程和一般的服务进程。

2.方法二、注入法

注入到系统进程,再由系统进程创建进程,这时候创建的进程就是具有系统权限的。注入的方法很多了,只要是能被系统进程加载的,都可以用来注入,例如:Hook API、Hook message、远程线程注入、LSP,等等。

3、方法三、提权

创建高权限进程http://forum.eviloctal.com/thread-19527-1-1.html

二、如何创建系统关键进程?

系统关键进程——在任务管理器中无法结束的进程,强行结束的话,系统会提示“系统关键进程......”等。

其实,要想不让别人关闭进程,有很多方法。比如,进程隐藏(SSDT),HOOK API函数(ring3、ring0 HOOK),多进程互锁(互相复活),等等。这里不管这些,主要还是看看如何创建系统关键进程。

创建系统关键进程:http://topic.csdn.net/t/20060831/17/4989938.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值