目前的几种应用防杀方式

分为两类

一种是360之类,调用系统api(ActivityManager)去杀掉其他应用进程:

对于这种方式,有两种解决方法:

1,将你的Service设置成Forground Service,这样可以保证它绝对杀不掉你.  

这种方式的缺点就是你必须在通知栏提供一个固定的通知,移除不掉


2,使用jni编写守护进程,这样虽然会被杀掉进程,但是很快守护进程又会重启唤醒你的app.  

这种方式的缺点就是,不能避免被杀,只是还能保证应用重启,另外如果守护进程写的不怎么好的话,会增加电量消耗,让你的应用在电量消耗榜上有名.


第二种是对付部分系统提供的一键关闭

将你的应用activity加上excludeFromRecent="true"

这样对有些手机应该是可以的.

09年初刚到现在这家公司,头让做一个进程的功能,为了保护我们的软件的服务程序,类似360或瑞星这样的安全产品都有进程的功能。研究了一个多月,总结网上的各种方法并参考其代码,特此将各种实现方法归纳为以下6种,并将其对应源码奉上。 源码全部经过自己修改调试,部分为原创,在vs2005下调试通过,在各种windows操作系统下测试过 1. ring3提升线程为系统线程 原理:windows在强制结束进程的时候会先结束掉所有的线程,把程序的线程改成系统线程,就可以达到的目的 优点:ring3实现的进程,无驱动无hook,原理及代码都较为简单,能防止任务管理器掉进程 缺点:只能下xp下有效(与xp打的补丁也有关,有的xp系统会失败)能力有限,例如不能住IceSword等工具 该方法是参考了csdn一位朋友的做法,原文地址为 http://blog.youkuaiyun.com/KeSummer/archive/2008/05/18/2455379.aspx 2.hookApi之NtQuerySystemInformation 原理:hook NtQuerySystemInformation 来隐藏进程 优点:ring3实现的进程隐藏,无驱动,能在任务管理器里隐藏进程 缺点:只能在nt2000下隐藏进程,通用性较差 3.detours库实现进程 原理:和2类似,hook OpenProcess 来进程 优点:能力和通用性都较强,在nt2000,xp,2003均可 缺点:hookApi是用detours库来实现的,2008下失败,不能住某些进程工具 4.hook任务管理器结束进程事件 原理:挂钩任务管理器窗口,利用CBT钩子拦截结束进程消息 优点:通用性较强,任意的windows平台均可防止任务管理器进程 缺点:只能针对windows任务管理起到作用 5.双进程保护 原理:主进程和守护进程互相监控,发现对方不在就启动对方。为了避免父子进程关系,主进程启动临时进程,临时进程启动守护进程 优点:通用性较强,保护能力较强,可保护windows服务程序。hook需要主程序和桌面交互的,而服务程序是不和桌面交互的 缺点:非真正的,只是了又启,手段有点不入流 6.驱动级进程保护 原理:驱动级的ZwQuerySystemInformation hook,来隐藏或进程 优点:能力较强,在IceSword 1.2.2版本下测试通过 缺点:加载有驱动,程序实现较为复杂,驱动级hook被360等毒工具检测为木马 yipihaoma qq:49489047
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值