• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            玩玩360——ExitWindowsEx大法

            Posted on 2010-01-13 21:42 S.l.e!ep.¢% 閱讀(1008) 評論(0)  編輯 收藏 引用 所屬分類: RootKit
            dplayer
            級別:6 | 在線時長:69小時 | 升級還需:8小時 級別:6 | 在線時長:69小時 | 升級還需:8小時 級別:6 | 在線時長:69小時 | 升級還需:8小時

            普通會員
            普通會員

            資 料:
            注冊日期: Apr 2008
            帖子: 59dplayer 品行端正
            精華: 1
            現金: 268 Kx
            1 舊 icon19 玩玩360——ExitWindowsEx大法
            dplayer 當前離線 添加 dplayer 的聲望 反映此帖

            標 題: 玩玩360——ExitWindowsEx大法
            作 者: dplayer
            時 間: 2009-09-10,13:54
            鏈 接: http://bbs.pediy.com/showthread.php?t=97539

            現在流行R3,對R0里的東西大伙都不太感興趣了,俺來放個R3暴力結束進程的代碼,看雪里貌似有個類似的bin,不管它,玩玩而已-_-
            ?????先來看下Windows?XP的關機流程:  ?
            ?????1、當Windows?XP用戶發起關機指令以后,發起關機指令的執行程序會調用系統函數庫?user32.dll中的?ExitWindowsEx?函數,此函數向XP系統進程?Csrss.exe?發出關機信息,Csrss.exe立即再把信息傳遞給隱含的Winlogon.exe窗口。    ?
            ?????2、Winlogon.exe接到前面Csrss.exe傳來的信息后,Winlogon.exe開始檢查請求者的權限,預先做好準備,并給ExitWindowsEx發回準備就緒信號。Csrss.exe收到Winlogon.EXE的通知以后,會依次查詢擁有頂層窗口的用戶進程,讓這些用戶退出進程。如果某一個用戶進程在一個默認的延時時間5000毫秒內沒有退出的話,Windows?XP會顯示一個結束任務的對話框用于詢問用戶是否結束這個任務。默認情況下將顯示這個對話框并一直保持而不會自動關閉。
              3、此時Winlogon.exe將再次調用ExitWindowsEx函數來關閉系統進程。(這些系統進程包括SMSS.EXE、Winlogon.EXE、Lsass.EXE等)。Windows在終止系統進程的時候并不像終止用戶進程那樣:進程無法在規定時間內終止,則提示用戶。而是跳過這個進程,去執行下一個系統進程的終止操作。在這個時間段里面,Windows?XP會執行子系統來完成最后的關機操作。
             ??4、?當準備工作全部完成后,Smss.exe命令釋放所有系統資源,最后Smss.exe調用NtShutdownSystem函數,等除了電源管理以后的全部子系統完成退出以后,電源管理完成最后的操作:重啟或關機。
            ????了解了Windows?XP的關機流程以后,偶們很容易利用Windows窗口消息機制,實現ExitWindowsEx偽關機操作,結束頑固窗口進程。代碼完成后,初略試驗了一下,V5.2版360和保險箱是無聲無息的消失了^-^..微點、卡巴、金山、瑞星之類的殺軟窗口進程也可以結束掉,主防成了睜眼瞎,加載驅動,不再有摭攔,很好玩啊。呵呵。。。。
            ???關于WM_QUERYENDSESSION,MSDN上有明確的講解,摘錄如下,
            The?WM_QUERYENDSESSION?message?is?sent?when?the?user?chooses?to?end?the?session?or?when?an?application?calls?the?ExitWindows?function.?If?any?application?returns?zero,?the?session?is?not?ended.?The?system?stops?sending??????WM_QUERYENDSESSION?messages?as?soon?as?one?application?returns?zero.?
            After?processing?this?message,?the?system?sends?the?WM_ENDSESSION?message?with?the?wParam?parameter?set?to?the?results?of?the?WM_QUERYENDSESSION?message.?
            WM_QUERYENDSESSION?
            nSource?=?(UINT)?wParam;????//?source?of?end-session?request?
            fLogOff?=?lParam????????????//?logoff?flag?
            ?
            Parameters
            nSource?
            Reserved?for?future?use.?
            fLogOff?
            Value?of?lParam.?Indicates?whether?the?user?is?logging?off?or?shutting?down?the?system.?Supported?values?include:?ENDSESSION_LOGOFF.?
            Return?Values
            If?an?application?can?terminate?conveniently,?it?should?return?TRUE;?otherwise,?it?should?return?FALSE.?
            Remarks
            By?default,?the?DefWindowProc?function?returns?TRUE?for?this?message

            代碼放后面了,大家共同交流學習。祝大家節日快樂,每天都有毒殺-_-

            上傳的附件
            文件類型: rar Kill360 Bin.rar (28.0 KB, 290 次下載) [誰下載?]
            文件類型: rar kill360 Src.rar (218.2 KB, 538 次下載) [誰下載?]
            回復時引用此帖 多重引用本帖 快速回復此帖 返回頂端
            hmilywen
            級別:16 | 在線時長:354小時 | 升級還需:3小時

            初級會員
            初級會員

            資 料:
            注冊日期: Apr 2007
            帖子: 270hmilywen 品行端正
            精華: 0
            現金: 305 Kx
            2 舊 2009-09-10, 14:03 默認
            hmilywen 當前離線 添加 hmilywen 的聲望 反映此帖

            這種方法在新版360中失效了吧~

            回復時引用此帖 多重引用本帖 快速回復此帖 返回頂端
            qihoocom
            級別:19 | 在線時長:440小時 | 升級還需:40小時 級別:19 | 在線時長:440小時 | 升級還需:40小時 級別:19 | 在線時長:440小時 | 升級還需:40小時 級別:19 | 在線時長:440小時 | 升級還需:40小時

            中級會員
            中級會員

            資 料:
            注冊日期: Feb 2008
            帖子: 1,011qihoocom 品行端正
            精華: 8
            現金: 362 Kx
            3 舊 2009-09-10, 14:10 默認
            qihoocom 當前在線 添加 qihoocom 的聲望 反映此帖

            樓主的方法很****~用這種方法,只需要對方做一下防護,樓主的程序就自殺了

            另外這個N久之前就有人發過了

            做防護也很簡單,只需要一行代碼:
            SetProcessShutdownParameters(0?,?0?);

            此帖于 2009-09-11 09:12 被 kanxue 最后編輯 原因: 請注意言行舉止,不要讓大家覺得不適
            日本加勒比久久精品| 国产高潮国产高潮久久久91 | 久久精品蜜芽亚洲国产AV| 伊人久久大香线蕉成人| 久久久久久久免费视频| 久久福利资源国产精品999| 精品久久久久久国产潘金莲| 国产农村妇女毛片精品久久 | 思思久久99热只有频精品66| 人妻无码αv中文字幕久久| 久久毛片免费看一区二区三区| 国产A级毛片久久久精品毛片| 99久久精品免费看国产一区二区三区 | 性高朝久久久久久久久久| 亚洲国产成人久久一区久久| 久久精品无码午夜福利理论片| 精品伊人久久大线蕉色首页| 久久久久国产一级毛片高清板| 久久久久高潮毛片免费全部播放 | 久久久久久久国产免费看| 久久午夜羞羞影院免费观看| 合区精品久久久中文字幕一区| 99久久精品午夜一区二区| 久久人妻AV中文字幕| 国产精品免费久久久久电影网| 日产精品久久久一区二区| 热久久视久久精品18| 久久精品无码av| 9999国产精品欧美久久久久久| 久久精品国产亚洲AV麻豆网站| 麻豆精品久久久久久久99蜜桃| 精品国产综合区久久久久久| 久久激情亚洲精品无码?V| 欧美伊香蕉久久综合类网站| 粉嫩小泬无遮挡久久久久久| 久久无码专区国产精品发布 | 久久93精品国产91久久综合| 国产高潮久久免费观看| 日本三级久久网| 精品无码久久久久久国产| 久久精品成人一区二区三区|