日期:2014-05-17  浏览次数:20768 次

一个仿瑞星开机杀毒的 防御系统 原理的疑惑?
声明:在考虑一个防御系统~ 

看了瑞星开机杀毒的原理,大概就是用NATIVE APPLICATIONS去调用NTDLL.DLL中的API去实现的。

自己想在在考虑一个防御系统,自己写一段程序,让它运行在系统没有完全启动的时候,(简单点就是在没有出现登陆框之前,也就是系统的chkdsk的那个时候。就类似于瑞星的开机杀毒。)

主要问题:
1. 我的程序要用C去写还是用什么别的语言?(我看了几个例子,好像是C,但有不是。)
2. 如果用NATIVE API去写的话,能不能实现用户输入和对硬盘的操作(删除指定数据)?


对这个防御系统有兴趣的朋友可以加我的QQ
我的QQ:745661831 请注明:防御系统

------解决方案--------------------
我也研究过那个
那个比boot.ini的优先级还高
我也不知道怎么弄得啊
还有LZ说用Na API这个不能交互操作
只能实现强制的命令
还有在登录框之前的话可以先加载DOS系统试试
然后通过dos返回进入XP
这样的顺序
而瑞星 在引导文件执行之前就杀毒了
如果登陆框之前的话
可以参照下
长城的 磐盾