首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 培训 数据库 书店 程序员
中国软件网
欢迎您:游客 | 登录 注册 帮助
  • 好久没提问题,分也多,进来的有分! [已结贴,结贴人:ou108]
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • ou108
    • 等级:
    发表于:2008-04-26 13:53:41 楼主
    好久没来提问了,今天想了下
    没事做,还是来学习下吧

    问题:
    我在网吧上网时,发现那个鬼软件(网吧客户端软件)用任务管理器结束后又出来了,根本结束不掉!

    或是结束掉后,过一会儿它又运行了!

    大家说说这个原理!
    200  修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • ou108
    • 等级:
    发表于:2008-04-26 13:54:441楼 得分:0
    沙发我坐
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:01:082楼 得分:4
    估计还有其他的进程,专门监控程序的运行状态。。。
    看下哪个进程会和那些进程有数据交互吧
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:12:463楼 得分:4
    可能是有数据交互,没有起起来的时候就会自动开启,如果发现有一个实例在运行就不会再起动一个新的了,
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:14:134楼 得分:3
    接点分!呵呵
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:15:305楼 得分:3
    我也想知道,正在找這方面的資料~~~~~
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • noOnlyCode
    • 等级:
    发表于:2008-04-26 14:18:496楼 得分:4
    两个进程,一个是工厂,负责生产实例并监控实例的运行状态。
    另一个进程,就是那个鬼程序。

    =====================
    个人猜测。。。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:22:497楼 得分:4
    没有起起来的时候就会自动开启,如果有一个实例在运行就不会再起动一个新的
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:24:578楼 得分:3
    大家的想法都一样。。还有其他可能不。。
    比如服务器消息监听。。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:26:069楼 得分:3
    接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 14:31:5510楼 得分:3
    可能住了进程外,还有一个服务吧
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • mylibin
    • 等级:
    发表于:2008-04-26 14:35:3411楼 得分:3
    jf
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • ou108
    • 等级:
    发表于:2008-04-26 14:36:5012楼 得分:0
    如果是用进程生进程,我觉得这种做法不好
    万一有人找到最上面的那个进程,给杀了,那这个软件不等于没用了?
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • ou108
    • 等级:
    发表于:2008-04-26 14:37:4313楼 得分:0
    所以上面说的应该不是的
    网吧软件应该是不用这个方式的
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:10:1614楼 得分:3
    接分先!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:10:5515楼 得分:3
    lz要干嘛?
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:12:1316楼 得分:3
    疯狂接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:12:2817楼 得分:3
    疯狂接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:12:4418楼 得分:3
    疯狂接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 16:13:0919楼 得分:3
    疯狂接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 18:39:0220楼 得分:4
    应该还有个进程,发现你把它结束后又将其启动
    试试先结束进程再替换文件
    或者用工具同时结束多个进程
    因该会蓝屏吧
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 20:24:4421楼 得分:3
    干脆在命令行里用ntsd命令调试这个进程.
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:04:3622楼 得分:3
    JF
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:12:0523楼 得分:3
    jf
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • 51Crack
    • 等级:
    发表于:2008-04-26 21:13:5224楼 得分:3
    多进程!~
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:15:4425楼 得分:3
    六楼 说的 极是
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:31:3326楼 得分:3
    进程交互?
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:49:3927楼 得分:3
    jf
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:50:0828楼 得分:3
    不要结束,挂起就ok了,是检测进程是否存在,好像。。服务器定时发送检测信息!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 21:53:3029楼 得分:3
    去windows服务里看看
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:09:3630楼 得分:3
    应该是有多个进程在交互管理,当一个进程关了,其他的进程又会打开他。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:16:2231楼 得分:3
    关注+接分
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:19:0532楼 得分:3
    jf
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:31:1033楼 得分:0
    你真的是想散分,很怀疑
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • syc958
    • 等级:
    发表于:2008-04-26 22:35:3134楼 得分:3
    接分是王道!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:36:1535楼 得分:3
    引用 2 楼 viki117 的回复:
    估计还有其他的进程,专门监控程序的运行状态。。。
    看下哪个进程会和那些进程有数据交互吧
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • wzuomin
    • 等级:
    发表于:2008-04-26 22:37:4936楼 得分:3
    可能有个服务程序在捣鬼吧!呵呵
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-04-26 22:41:0637楼 得分:10

    我不知道这是什么原理。
    试试执行一下下面的批处理,看看能不能杀掉 ?
    如果能的话,很有可能是那个什么工厂生产实力之说了 。
    @ echo off
    set space=
    echo ------------------------------------------------------------------------

    rem ***************** 以下定义进程白名单,请根据需要修改 *****************

    set cmd.exe=      命令提示符,本程序占用
    set tasklist.exe=      进程管理器,本程序占用
    set vrvmon.exe=      北信源病毒防火墙
    set internat.exe= 输入法相关
    set conime.exe=      输入法编辑器
    set nvsvc32.exe= 显卡驱动相关
    set wscript.exe= 脚本解释程序,本程序定时组件使用

    rem ***************** 系统[XP]关键进程,建议不要修改 *****************

    set System= 关键进程
    set smss.exe=  关键进程
    set csrss.exe=  关键进程
    set winlogon.exe= 关键进程
    set services.exe= 服务
    set lsass.exe=      关键进程
    set svchost.exe= 关键进程
    set explorer.exe= 资源管理器
    set wmiprvse.exe= 关键进程

    rem ***************** 主程序 *****************
    setlocal enabledelayedexpansion
    for /f "tokens=1" %%i in ('tasklist /NH') do (
    set str=%%i %space%
    set str=!str:~0,20!
    if defined %%i (echo !str! !%%i!) else taskkill /f /im !str!)
    exit
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信