1619, 1/81 회원가입  로그인  
   TeamDeveloper
   [자작] 바이러스/트로이목마 프로세스가 작업 관리자 혹은 tskill, taskkill 에 의해 꺼지지 않는 경우

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1724 [복사]


kernel32 에서 지원하는 DebugActiveProcess() API 를 사용하시기 바랍니다.
이 API 의 경우, 호출한 프로그램이 종료되면 디버그한 프로세스를 강제로 종료합니다.
성공시 리턴값은 0이 아닌 값입니다.

제가 C 언어를 잘 몰라서 비주얼 베이직 코드를 쓰겠습니다.(죄송합니다 (--)(__))

[Public/Private] Declare Function DebugActiveProcess Lib "kernel32" (ByVal dwProcessId As Long) As Long

설명: dwProcessId 에는 프로세스의 식별자(PID) 가 들어가게 됩니다.

  Hit : 8019     Date : 2011/04/17 05:19



    
sdc04303 와 멋있네여 ㅎㅎㅎ 2011/05/13