完整的hook程序的例子
一个完整的hook程序的例子 一、客户端 程序命名为Client。监视系统的运行,如发现系统中有“记事本”进程(notepad.exe)或者“计算器”进程(calc.exe),立即杀死(kill)该进程,并将该事件写入数据库;定期进行检查,每间隔1分钟,检查数据库,将尚未上传的事件记录上传至服务器端。 1、目标运行环境为Windows 2000操作系统。 2、程序请设计为系统服务。 3、程序需具备抗攻击能力,包括反删除、对抗强制终止进程等功能。 (1)保持程序的持续运行,防止其他程序强行终止当前程序的运行; (2)保护事件数据库和主执行文件不被删除; (3)如发现异常(进程被终止、文件被删除等
用户评论
有点意思,值得学习啊。
没有用上。。。哎。。。资源不是我想要的
涉及的知识点还是蛮多的嘛
有点复杂,看来需要基础才好。
正在学习,非常有用,感谢!!
还行,主要是要理解里面的思路,可以学习一下。感谢分享!
没看懂,有点复杂
哎,没看懂,但程序能跑起来
有点复杂,需要认真学习一下