绑定是实现不了这个效果的!! 绑定只是 在第一个程序运行后运行第二个程序
可以做的步骤如下
第一 使用 系统 级别启动
通过使用 注册的 服务进行启动 那么你的进程 显示的 用户名 的权限将是 system 那么就是获取了系统最高权限也就是系统权限
第二 使用 伪装用户名
比如系统中有很多 个 svchost 那么如果你伪装成这个用户名 那么就可以迷惑很多人 如果和 svchost在同一目录但是不能使用同一用户名可以使用 svch0st 中间是 0 如果你全大写那么 一般人的眼睛是看不出的!!!!(现在这种攻击较多 , 360 也作出了这种防范!!)
第三 注入某个程序
使用一些 dll 注入到某个 系统进程 比如 winlogon 那么用户想结束我们的程序那么 winlogon 也就结束了系统也许会告诉你 60秒自动关机!!!!
此类 需要技术含量还是比较高的 一般的 木马病毒比如 灰鸽子 比如上兴之类的都有这种功能 他们一般注入的对象都是 iexplorer 或者 explorer calc 等等 你可以直接使用他的木马也就达到了你的目的!!!如果你需要 学习这种编程建议你去看看 一些程序注入的 源代码不会就去 辅助就是了
玩的开心 8
你好朋友这样的情况建议你用360系统急救箱(它不用安装,解压后就可使用)在带网络安全模式下查杀试试,它是强力查杀木马病毒的系统救援工具,对各类流行的顽固木马查杀效果极佳,如犇牛、机器狗、灰鸽子、扫荡波、磁碟机等。它够强力清除木马和可疑程序,并修复被感染的系统文件,抑制木马再生,是电脑需要急救时最好的帮手。 这样处理后重启电脑应当可以正常。
以上就是关于如何把一个软件进程伪装成系统进程全部的内容,包括:如何把一个软件进程伪装成系统进程、360加速球每次开机都显示 恶意软件伪装程序 但是清除不了、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)