如何防止进程在Windows上被杀死

时间:2017-02-07 13:12:45

标签: windows process

我在Windows 10上运行了一些进程,我不希望它们在内部或外部的任何地方退出或关闭。我想保护他们。任何人都可以告诉我我需要做什么或介绍一些工具来做到这一点。非常感谢你

1 个答案:

答案 0 :(得分:0)

如果您将“重要”流程作为服务实施,那么普通用户将无法停止或终止它。

防止具有管理员权限的人杀死您的流程非常困难,我建议您不要试图阻止他们。

管理员可以停止服务,调试(并因此终止)他们没有启动的进程,以系统用户身份运行代码并加载内核驱动器。只有两种方法(尝试)阻止它们:

  • 如果您是真正的防病毒/反恶意软件供应商,则可以创建ELAM driversprotected services。 (受保护的服务可以由内核调试器调试)
  • 创建一个内核驱动程序,当进程调用OpenProcess和/或使用脏技巧从进程列表中隐藏进程时,它会阻止某些访问权限,因此它不会显示在任务管理器和其他工具中。大多数人会认为这是一件非常邪恶的事情!如果你试图这样做,你将不得不与PatchGuard和防病毒软件作斗争。