如何制作由system进程保护防止删除的文件

来源:百度知道 编辑:UC知道 时间:2024/06/03 16:57:14
在超级巡警暴力文件删除器1.4里发现了一个有点特别的地方,在删除选项那里有一个“强力阻止文件再生”的选项,一般文件粉碎机的这个功能都是靠文件夹然后加attrib的a,s,h,r选项来保护,可是这个工具选用了这个选项后,删除文件后,会生成一个0kb跟被删除文件同名的文件,并不是文件夹,这个免疫文件并没有加attrib里面的s或h属性来保护,而是调用了system进程来保护,只要再对免疫文件点暴力删除,就可以看见它是由system来保护的,我想问一下,这点它是怎么做到的?而这个免疫文件,是针对本地计算机,还是有通用性?

获得系统底层权限。因为system并不是一个真正的进程,它是系统核心虚拟进程,和system Idle process一样优先级是很高的,而且system进程还可以通过占用CPU资源来保护CPU。黑客获得的权限基本上不会比他们高,这样也就是无法删除了。我的回答也许不太准确。