全國最多中醫師線上諮詢網站-台灣中醫網
發文 回覆 瀏覽次數:1555
推到 Plurk!
推到 Facebook!

如何在winlogon加载前加载自己的程序?

尚未結案
xxxxzxx
一般會員


發表:21
回覆:49
積分:24
註冊:2004-11-15

發送簡訊給我
#1 引用回覆 回覆 發表時間:2005-03-23 20:54:39 IP:220.165.xxx.xxx 未訂閱
如何在winlogon加载前加载自己的程序?谢谢:)
Vicen
高階會員


發表:13
回覆:145
積分:151
註冊:2005-03-14

發送簡訊給我
#2 引用回覆 回覆 發表時間:2005-03-24 13:33:28 IP:221.226.xxx.xxx 未訂閱
把程序写成一个WINDOWS服务。 下面是几篇不错的技术文章,你可以参考一下: http://www.pbsite.com/list.asp?id=505 http://www.pconline.com.cn/pcedu/empolder/gj/delphi/0404/352069.html 站内也有不少。
wameng
版主


發表:31
回覆:1336
積分:1188
註冊:2004-09-16

發送簡訊給我
#3 引用回覆 回覆 發表時間:2005-03-30 19:27:32 IP:61.31.xxx.xxx 未訂閱
一般來說! 看您是要利用修改 PE 格式的方式。 或者是利用 InjectDll 的方式。 使用修改 PE 的方式,當然就可以在登陸使用者身份前 就執行。(好像是這樣!) 通過修改 EntryPoint 並加入 Code 如 Winexec 自己的程式。 使用Inject Dll 方式。 主要是隱藏進程,透過 HOOK 或 CreateRemoteThread 方式將執行緒(Thread) 注射到 Process (如 WinLogon.exe)中。 已達成隱藏的目的。
xxxxzxx
一般會員


發表:21
回覆:49
積分:24
註冊:2004-11-15

發送簡訊給我
#4 引用回覆 回覆 發表時間:2005-04-02 16:55:00 IP:61.159.xxx.xxx 未訂閱
引言: 一般來說! 看您是要利用修改 PE 格式的方式。 或者是利用 InjectDll 的方式。 使用修改 PE 的方式,當然就可以在登陸使用者身份前 就執行。(好像是這樣!) 通過修改 EntryPoint 並加入 Code 如 Winexec 自己的程式。 使用Inject Dll 方式。 主要是隱藏進程,透過 HOOK 或 CreateRemoteThread 方式將執行緒(Thread) 注射到 Process (如 WinLogon.exe)中。 已達成隱藏的目的。
谢谢wameng您的回复: ---------------------------------------------------------- 使用Inject Dll 方式。 主要是隱藏進程,透過 HOOK 或 CreateRemoteThread 方式將執行緒(Thread) 注射到 Process (如 WinLogon.exe)中。 已達成隱藏的目的。 ----------------------------------------------------------- 我的程式并不想做隱藏,只想在windows做身份验证前,先做一次自己的验证.
系統時間:2024-04-29 5:36:09
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!