在网上找了很多。单不是很好用。不知道那位达人给指点下。

解决方案 »

  1.   

    ring3下面你再怎么保护进程都是浮云,除非自己写驱动
      

  2.   

    对付进程管理器这种货色,HOOK CreateProcess或者TerminateProcess足够了,其他的比如冰刃就有点麻烦了
      

  3.   

    每次hook完了程序也关闭了,过会就会出现explore.exe崩溃。有时也能弄的其他程序一起崩溃
      

  4.   

    对付自带的进程管理器,最简单的办法,把文件名改为lsass.exe或者winlogon.exe