像卡巴斯机之类的杀毒软件是通过什么手段赖在那里能够不退出的?
大多数系统核心进程都能杀死呀.

解决方案 »

  1.   

    估计自己有保护自己进程的代码,可能写在dll里边
      

  2.   

    还有一个守护进程  不知道你用过腾讯的 腾讯通没有
    连同这个进程一起kill
      

  3.   

    呵呵一般的用icesword都可以这是个ring0的反黑工具,不过icwsword涂改进程举兵表后就不认了,从系统中蒸发了,一般的杀毒软件没那么狠,顶多hook ZwTerminateProcess()来防止结束,这都是核心态未公开的函数
      

  4.   

    嗯,虽然TerminateProcess没有效,但仍然学到一个API,蛮有用.