本帖最后由 bcrun 于 2010-04-03 08:14:19 编辑

解决方案 »

  1.   

    是不是同目录下的隐藏文件起的作用,如desktop.ini
      

  2.   

    不清楚哦,"也没有被其它安全类软件所"保护"",他自己要是搞个资源管理器里的钩子什么的算不算呢.指参照MSDN里的相关com支持,调用了啥接口实现的DLL
      

  3.   

    "此PE是不会被加载或运行的,也没有被其它安全类软件所"保护""
    钩子注入到系统进程的算不算?如果不能用钩子,不借助第三方程式,该程式不被加载或者运行... ...这个条件限制十分苛刻.修改Windows内核文件?囧... ...你老师的电脑应该有什么进程在保护这些文件吧?
      

  4.   

    我能肯定那个PE是用C++写的,但现在取不到那个PE的样本了,不然想研究一下,为啥会这样,为什么我这么肯定的说下面这句话尼:"此PE是不会被加载或运行的,也没有被其它安全类软件所"保护" "因为那时我特意尝试过,在重启系统后,什么也不打开,去重命它,它也不能被重命名,三年前的安全类软件好像还没推出什么软件保护这个功能吧,他的那台破本本上面,应该是裸奔的(性能不是很好)