此时我的心里有说不出来的欣喜,闲话少说。切入主题。
电信的那个ishareuser.exe 主要用在大型单位,主要功能就是防止用户使用共享软件。以前的方法是用hidetoolz隐藏进程。但是这种方法很恼火,太麻烦,而且必须人工值守。。搞得学院怨声载道。秉着共享第一的原则,今天对它开刀。
经过研究发现,ishareuser主要是通过查找进程,然后和数据库对比,如果当前进程是数据库中的进程,就断网,并且警告用户。
后来想到一个很简单的办法就是破坏它的数据库,这样就没事拉,它没有文件校验的,放心就是了。
具体方法: 使用16禁制编辑器 以你的非法进程为索引去查找,然后把名字随便改改,当然是一个很不可能出现的名字。。。然后保存。
就这么简单,,看来ishareuser 又要升级了!