當前位置:編程學習大全網 - 網站源碼 - 如何把壹個軟件進程偽裝成系統進程

如何把壹個軟件進程偽裝成系統進程

綁定是實現不了這個效果的!! 綁定只是 在第壹個程序運行後運行第二個程序

可以做的步驟如下

第壹 使用 系統 級別啟動

通過使用 註冊的 服務進行啟動 那麽妳的進程 顯示的 用戶名 的權限將是 system 那麽就是獲取了系統最高權限也就是系統權限

第二 使用 偽裝用戶名

比如系統中有很多 個 svchost 那麽如果妳偽裝成這個用戶名 那麽就可以迷惑很多人 如果和 svchost在同壹目錄但是不能使用同壹用戶名可以使用 svch0st 中間是 0 如果妳全大寫那麽 壹般人的眼睛是看不出的!!!!(現在這種攻擊較多 , 360 也作出了這種防範!!)

第三 註入某個程序

使用壹些 dll 註入到某個 系統進程 比如 winlogon 那麽用戶想結束我們的程序那麽 winlogon 也就結束了系統也許會告訴妳 60秒自動關機!!!!

此類 需要技術含量還是比較高的 壹般的 木馬病毒比如 灰鴿子 比如上興之類的都有這種功能 他們壹般註入的對象都是 iexplorer 或者 explorer calc 等等 妳可以直接使用他的木馬也就達到了妳的目的!!!如果妳需要 學習這種編程建議妳去看看 壹些程序註入的 源代碼不會就去 輔助就是了

玩的開心 8

  • 上一篇:Erp對接源代碼
  • 下一篇:怎麽獲取libjpeg中的頭文件
  • copyright 2024編程學習大全網