免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3904 | 回复: 7
打印 上一主题 下一主题

如何运行一个自定义名称的进程? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-26 16:03 |只看该作者 |倒序浏览
问题是这样的:公司上网需要用iNode,要校验是否运行赛门铁克杀毒软件以及某个U盘安全工具,我觉得其实就是检测是否运行了名称为"XX.exe"的进程,如果未检测到,则只允许联网10分钟。
所以我想自己写一个空程序,将进程名命为"XX.exe",以此绕过检测,请问各位高手,这个要怎么实现啊?

操作系统:Fedora16

论坛徽章:
0
2 [报告]
发表于 2011-12-26 16:18 |只看该作者
公司行为比较BT
你讲明你用的不是Windows的系统不行吗?

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
3 [报告]
发表于 2011-12-26 21:07 |只看该作者
楼主的意思是他用的是fedora ,不能运行win的软件,所以没有这个进程, 所以要搞个欺骗……?

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
4 [报告]
发表于 2011-12-26 21:28 |只看该作者
本帖最后由 dooros 于 2011-12-26 21:29 编辑

应该不是检测进程那么简单,应该有通信的。如果只是检测进程,直接写个死循环,然后,把名字命名为进程名字,执行以后进程名就是程序名。

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
5 [报告]
发表于 2011-12-27 10:37 |只看该作者
在shell脚本里面写一个死循环,把该脚本命名为XX.exe

评分

参与人数 1可用积分 +2 收起 理由
amarant + 2 测试下

查看全部评分

论坛徽章:
0
6 [报告]
发表于 2011-12-27 18:17 |只看该作者
回复 3# dooros

恩,是这个意思,搞个欺骗,然后绕过检测。
果然不是进程名这么简单的事情,我尝试过了,还是没有通过验证。。我同事在Windows下面把记事本的note.exe改成了XX.exe然后再运行,就通过验证了。。我以为是同理的。。请问有什么好的方法可以绕过这个检测么?
上网的客户端是iNode 3.6-E6303...
   

论坛徽章:
0
7 [报告]
发表于 2011-12-27 18:18 |只看该作者
回复 2# expresss

我们属于外包到银行工作的,银行控制网络,人家说电脑没杀软不安全我就一点办法木有了,再给我单独禁止上网岂不悲剧 了。。所以还是欺骗比较好解决问题。。
有什么好的办法么?
   

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
8 [报告]
发表于 2011-12-27 21:35 |只看该作者
bluespecter 发表于 2011-12-27 18:17
回复 3# dooros

恩,是这个意思,搞个欺骗,然后绕过检测。


如果win下那样能行的话,那在linux下应该也可以。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP