winlogon没有挂起所有进程,程序依然在运行中
如果是windowsNT/2000/XP
winlogon是接收到windows_logon_event消息对他进行了处理,不如接收到Logoff消息,winlogon就关闭当前运行的应用程序桌面,切换到winlogon桌面
winlogon.exe是windows自己提供的登陆验证程序,你可以用自己的程序取代之。
自己定义的winlogon程序叫做gina.dll(Graphical Identification and Authentication dynamic-link library)
也可以不取代登陆验证程序,而插入自己的事件处理程序,自己的事件处理程序叫做Winlogon Notification Packages
这两个好象都必须用c/c++
如果你想让进程挂起...这个不知道怎么做
不过进程是由线程组成的,你可以挂起线程SuspendThread
可以终止进程TerminateProcess
........
可以通过键盘和鼠标hook,截获所有输入(没有输入,其他程序想做什么都做不了)
可以找到所有user interface,将他们统统隐藏...
方法比较多了...看你什么需要