![]() |
#2
马甲1号2011-05-10 18:26
|
ZwSupendProcess是用来挂起进程的
ZwResumeProcess是用来解除挂起状态的
思路是这样, 先定时创建进程快照, 然后枚举进程列表是否有我们要禁用的进程名字, 如果有, 就把它挂起, 再弹出个MessageBox窗口提示是否要关闭, 不关的话用ZwResumeProcess解除挂起状态, 要关的话, 就直接强行TerminateProcess!
呵呵, 这个程序是我在研究一朋友写的进程监控程序时候偷学到的

只有本站会员才能查看附件,请 登录