我根据<<WINDOWS编程核心>>的CHOOKAPI的类写了一个挂接API的程序,我挂接的是OpenProcess,让WINDOWS的管理器没发关闭我的进程,可是我用自己做的一个杀死进程的程序却能关闭我的程序.
请问一下挂接API时不是所有的进程都给挂节了吗?

解决方案 »

  1.   

    要看那个程序是怎么写的。
    OpenProcess是可以绕过的。
      

  2.   

    CreateProcessA
    CreateProcessW
    CreateProcessWithLogonW
    CreateProcessWithTokenW
    CreateProcessAsUserA
    CreateProcessAsUserW
    全部挂上
      

  3.   

    是全局的HOOK,用WH_SHELL做的一个全局外壳钩子,
    谢谢vincentcsdn 的宝贵意见,我先试一试,有结果在发上来
      

  4.   

    vincentcsdn:我自己写的程序并没用到
    CreateProcessA 
    CreateProcessW 
    CreateProcessWithLogonW 
    CreateProcessWithTokenW 
    CreateProcessAsUserA 
    CreateProcessAsUserW 
    这些函数,能请教一下为什么要用这些函数吗
      

  5.   

    我的毕业设计涉及hook create remote thread,请大虾们指点!!