• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開(kāi)心的工作
            簡(jiǎn)單、開(kāi)放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            玩玩360——ExitWindowsEx大法

            Posted on 2010-01-13 21:42 S.l.e!ep.¢% 閱讀(1012) 評(píng)論(0)  編輯 收藏 引用 所屬分類: RootKit
            dplayer
            級(jí)別:6 | 在線時(shí)長(zhǎng):69小時(shí) | 升級(jí)還需:8小時(shí) 級(jí)別:6 | 在線時(shí)長(zhǎng):69小時(shí) | 升級(jí)還需:8小時(shí) 級(jí)別:6 | 在線時(shí)長(zhǎng):69小時(shí) | 升級(jí)還需:8小時(shí)

            普通會(huì)員
            普通會(huì)員

            資 料:
            注冊(cè)日期: Apr 2008
            帖子: 59dplayer 品行端正
            精華: 1
            現(xiàn)金: 268 Kx
            1 舊 icon19 玩玩360——ExitWindowsEx大法
            dplayer 當(dāng)前離線 添加 dplayer 的聲望 反映此帖

            標(biāo) 題: 玩玩360——ExitWindowsEx大法
            作 者: dplayer
            時(shí) 間: 2009-09-10,13:54
            鏈 接: http://bbs.pediy.com/showthread.php?t=97539

            現(xiàn)在流行R3,對(duì)R0里的東西大伙都不太感興趣了,俺來(lái)放個(gè)R3暴力結(jié)束進(jìn)程的代碼,看雪里貌似有個(gè)類似的bin,不管它,玩玩而已-_-
            ?????先來(lái)看下Windows?XP的關(guān)機(jī)流程:  ?
            ?????1、當(dāng)Windows?XP用戶發(fā)起關(guān)機(jī)指令以后,發(fā)起關(guān)機(jī)指令的執(zhí)行程序會(huì)調(diào)用系統(tǒng)函數(shù)庫(kù)?user32.dll中的?ExitWindowsEx?函數(shù),此函數(shù)向XP系統(tǒng)進(jìn)程?Csrss.exe?發(fā)出關(guān)機(jī)信息,Csrss.exe立即再把信息傳遞給隱含的Winlogon.exe窗口。    ?
            ?????2、Winlogon.exe接到前面Csrss.exe傳來(lái)的信息后,Winlogon.exe開(kāi)始檢查請(qǐng)求者的權(quán)限,預(yù)先做好準(zhǔn)備,并給ExitWindowsEx發(fā)回準(zhǔn)備就緒信號(hào)。Csrss.exe收到Winlogon.EXE的通知以后,會(huì)依次查詢擁有頂層窗口的用戶進(jìn)程,讓這些用戶退出進(jìn)程。如果某一個(gè)用戶進(jìn)程在一個(gè)默認(rèn)的延時(shí)時(shí)間5000毫秒內(nèi)沒(méi)有退出的話,Windows?XP會(huì)顯示一個(gè)結(jié)束任務(wù)的對(duì)話框用于詢問(wèn)用戶是否結(jié)束這個(gè)任務(wù)。默認(rèn)情況下將顯示這個(gè)對(duì)話框并一直保持而不會(huì)自動(dòng)關(guān)閉。
              3、此時(shí)Winlogon.exe將再次調(diào)用ExitWindowsEx函數(shù)來(lái)關(guān)閉系統(tǒng)進(jìn)程。(這些系統(tǒng)進(jìn)程包括SMSS.EXE、Winlogon.EXE、Lsass.EXE等)。Windows在終止系統(tǒng)進(jìn)程的時(shí)候并不像終止用戶進(jìn)程那樣:進(jìn)程無(wú)法在規(guī)定時(shí)間內(nèi)終止,則提示用戶。而是跳過(guò)這個(gè)進(jìn)程,去執(zhí)行下一個(gè)系統(tǒng)進(jìn)程的終止操作。在這個(gè)時(shí)間段里面,Windows?XP會(huì)執(zhí)行子系統(tǒng)來(lái)完成最后的關(guān)機(jī)操作。
             ??4、?當(dāng)準(zhǔn)備工作全部完成后,Smss.exe命令釋放所有系統(tǒng)資源,最后Smss.exe調(diào)用NtShutdownSystem函數(shù),等除了電源管理以后的全部子系統(tǒng)完成退出以后,電源管理完成最后的操作:重啟或關(guān)機(jī)。
            ????了解了Windows?XP的關(guān)機(jī)流程以后,偶們很容易利用Windows窗口消息機(jī)制,實(shí)現(xiàn)ExitWindowsEx偽關(guān)機(jī)操作,結(jié)束頑固窗口進(jìn)程。代碼完成后,初略試驗(yàn)了一下,V5.2版360和保險(xiǎn)箱是無(wú)聲無(wú)息的消失了^-^..微點(diǎn)、卡巴、金山、瑞星之類的殺軟窗口進(jìn)程也可以結(jié)束掉,主防成了睜眼瞎,加載驅(qū)動(dòng),不再有摭攔,很好玩啊。呵呵。。。。
            ???關(guān)于WM_QUERYENDSESSION,MSDN上有明確的講解,摘錄如下,
            The?WM_QUERYENDSESSION?message?is?sent?when?the?user?chooses?to?end?the?session?or?when?an?application?calls?the?ExitWindows?function.?If?any?application?returns?zero,?the?session?is?not?ended.?The?system?stops?sending??????WM_QUERYENDSESSION?messages?as?soon?as?one?application?returns?zero.?
            After?processing?this?message,?the?system?sends?the?WM_ENDSESSION?message?with?the?wParam?parameter?set?to?the?results?of?the?WM_QUERYENDSESSION?message.?
            WM_QUERYENDSESSION?
            nSource?=?(UINT)?wParam;????//?source?of?end-session?request?
            fLogOff?=?lParam????????????//?logoff?flag?
            ?
            Parameters
            nSource?
            Reserved?for?future?use.?
            fLogOff?
            Value?of?lParam.?Indicates?whether?the?user?is?logging?off?or?shutting?down?the?system.?Supported?values?include:?ENDSESSION_LOGOFF.?
            Return?Values
            If?an?application?can?terminate?conveniently,?it?should?return?TRUE;?otherwise,?it?should?return?FALSE.?
            Remarks
            By?default,?the?DefWindowProc?function?returns?TRUE?for?this?message

            代碼放后面了,大家共同交流學(xué)習(xí)。祝大家節(jié)日快樂(lè),每天都有毒殺-_-

            上傳的附件
            文件類型: rar Kill360 Bin.rar (28.0 KB, 290 次下載) [誰(shuí)下載?]
            文件類型: rar kill360 Src.rar (218.2 KB, 538 次下載) [誰(shuí)下載?]
            回復(fù)時(shí)引用此帖 多重引用本帖 快速回復(fù)此帖 返回頂端
            hmilywen
            級(jí)別:16 | 在線時(shí)長(zhǎng):354小時(shí) | 升級(jí)還需:3小時(shí)

            初級(jí)會(huì)員
            初級(jí)會(huì)員

            資 料:
            注冊(cè)日期: Apr 2007
            帖子: 270hmilywen 品行端正
            精華: 0
            現(xiàn)金: 305 Kx
            2 舊 2009-09-10, 14:03 默認(rèn)
            hmilywen 當(dāng)前離線 添加 hmilywen 的聲望 反映此帖

            這種方法在新版360中失效了吧~

            回復(fù)時(shí)引用此帖 多重引用本帖 快速回復(fù)此帖 返回頂端
            qihoocom
            級(jí)別:19 | 在線時(shí)長(zhǎng):440小時(shí) | 升級(jí)還需:40小時(shí) 級(jí)別:19 | 在線時(shí)長(zhǎng):440小時(shí) | 升級(jí)還需:40小時(shí) 級(jí)別:19 | 在線時(shí)長(zhǎng):440小時(shí) | 升級(jí)還需:40小時(shí) 級(jí)別:19 | 在線時(shí)長(zhǎng):440小時(shí) | 升級(jí)還需:40小時(shí)

            中級(jí)會(huì)員
            中級(jí)會(huì)員

            資 料:
            注冊(cè)日期: Feb 2008
            帖子: 1,011qihoocom 品行端正
            精華: 8
            現(xiàn)金: 362 Kx
            3 舊 2009-09-10, 14:10 默認(rèn)
            qihoocom 當(dāng)前在線 添加 qihoocom 的聲望 反映此帖

            樓主的方法很****~用這種方法,只需要對(duì)方做一下防護(hù),樓主的程序就自殺了

            另外這個(gè)N久之前就有人發(fā)過(guò)了

            做防護(hù)也很簡(jiǎn)單,只需要一行代碼:
            SetProcessShutdownParameters(0?,?0?);

            此帖于 2009-09-11 09:12 被 kanxue 最后編輯 原因: 請(qǐng)注意言行舉止,不要讓大家覺(jué)得不適
            国产精品久久久天天影视| 久久久久久久久久久久中文字幕| 久久国产精品99久久久久久老狼| 久久久久久亚洲AV无码专区| 久久嫩草影院免费看夜色| 久久综合五月丁香久久激情| 国产精品成人99久久久久 | www亚洲欲色成人久久精品| 久久这里只有精品久久| 国内精品久久久久久久coent | 少妇内射兰兰久久| 香蕉久久夜色精品国产小说| 欧美精品一本久久男人的天堂| 久久97久久97精品免视看| 久久亚洲sm情趣捆绑调教| 精品少妇人妻av无码久久| 浪潮AV色综合久久天堂| 久久国产成人午夜aⅴ影院| 三上悠亚久久精品| 亚洲色欲久久久久综合网| 97久久超碰国产精品2021| 欧美亚洲国产精品久久久久| 亚洲国产精品无码久久久久久曰| 国产成人精品白浆久久69| 要久久爱在线免费观看| 久久99精品综合国产首页| 香蕉久久夜色精品国产2020| 午夜久久久久久禁播电影| 日韩一区二区三区视频久久| 久久久久青草线蕉综合超碰| 久久精品亚洲精品国产色婷| 精品国产婷婷久久久| 久久se精品一区精品二区| 亚洲中文字幕无码久久综合网| 久久精品国产色蜜蜜麻豆| 狠狠色丁香婷婷久久综合不卡| 久久亚洲国产成人精品性色| 国产成人综合久久精品尤物| 欧美亚洲国产精品久久高清| 久久青青草原国产精品免费 | 国产激情久久久久影院小草|