1、进程保护
2、进程隐藏
3、目录保护
4、在XP到WIN10的32位及64位系统中。
5、必须是驱动级保护。
进程防杀,在任务管理器中,杀不了。
进程保护和进程隐藏,提供上层调用DLL,加进程名,或进程ID,都可以。
目录防护,是指目录中的文件,防改名,防删除
进程防杀,在任务管理器中,杀不了,在360中,杀不了。
函数显意:
//--进程防杀
BOOL ProcessSafe_Add(WCHAR*strProcessName);//参数是进程名或进程ID都可以。
BOOL ProcessSafe_Del(WCHAR*strProcessName);
BOOL ProcessSafe_Clear();
//--进程隐藏
BOOL ProcessHide_Add(WCHAR*strProcessName); //参数是进程名或进程ID都可以。
BOOL ProcessHide_Del(WCHAR*strProcessName);
BOOL ProcessHide_Clear();
//--目录保护
BOOL DirSafe_Add(WCHAR*strDirName);
BOOL DirSafe_Del(WCHAR*strDirName);
BOOL DirSafe_Clear();
BOOL DirSafe_DeleteFile(WCHAR*strFileName); //驱动级删除文件
BOOL DirSafe_White(WCHAR*strProcessName); //白名单进程,可以对保护目录下的文件操作。