关于“禁止关机”的原理
我在书上看到过,Windows NT系列的关机是由"winlogon.exe"的进程来完成的,
当时正在研究API Hook技术,这使我想到了能不能利用这一技术来禁止Windows的某些功能?
于是我产生了做个“禁止关机”程序的念头。
最初我是用SetWindowsHookEx这一API来钩winlogon.exe,但是钩不住!为什么?权限不够。
于是我就用AdjustTokenPrivileges提升权限至SE_DEBUG_NAME,但是还是不行。
经过查阅资料,发现SetWindowsHookEx只能钩住有窗体的程序
我只好用做病毒的方式,把我的DLL注入到winlogon内,嘿嘿
成功
关于NoShut.dll的钩子技术,及怎样钩住ExitWindowsEx函数?大家还是自己查资料吧
(给你们留个悬念
)