以前写的一个小程序.在ring3下实现进程的防杀,就10来行代码,其中核心代码只有几行.免驱动的,taskmgr,IceSword(强制结束除外),WSyscheck等无效.当然使用一些龌龊的方法可以结束掉.例如APC等.
程序界面:
终极保护:这个是一般的功能,就是保护自己不被结束.
究级保护:当结束掉进程就会蓝屏,其实是内核产生一个int 3中断.非常yd的手法.大家在测试此功能之前,请保存手头上的工作.
恢复:...
禁止执行:就是禁止某程序的执行,切勿选择系统进程或者和系统进程同名的.否则你会后悔不已.
恢复运行:解除上面的限制.
代码下载:http://download.csdn.net/source/458567 如果被删除了,请访问我的所有资源....NND,我上传的时候出错了N次..之后发现居然上传了N个.
原理性的文章:请看我的blog,http://blog.csdn.net/KeSummer/archive/2008/05/18/2455379.aspx
csdn可不是一般的烂...资源我上传了8次,文章我发表了5次才成功.