发现有其他程序注入及读写内存到我的程序
(除自身和一些系统正常程序) ,就执行关闭程序的命令。请高人解答!!!

解决方案 »

  1.   

    简单的,挂接WriteProcessMemory,OpenProcess,ReadProcessMemory这几个API?
      

  2.   

    拦截相应的API    看看Windows核心编程  API拦截那一章
      

  3.   

    R0你怎么办?
    相应函数都应该SSDT HOOK!
    用驱动挂!ZwOpenProcess ...zwxxxxxx等等
    去搜索下把,网上一大堆。用WDK 环境自己该下
      

  4.   

    Hook NtOpenProcess,如果里面的进程ID参数是注册到驱动的进程ID的时候,直接返回一个STATUS_ACCESS_DENIED,或者将打开权限修改成一个很低的权限。