关不掉 · 改不了 · 看不见 · 启动不了 —— 系统级的进程守护。
加入白名单的进程,任务管理器「结束任务」、Alt+F4、taskkill、wmic 以及恶意脚本一律失效,只有管理员账户能解除。
黑名单里的程序双击无反应。常用于拒绝卸载器、指定外挂、目标游戏、勒索家族可执行文件启动。
受保护对象从任务管理器进程列表中直接消失,非管理员账户看不到、结束不了、无从下手。
保护进程的内存拒绝被读取 / 写入,挡掉常规外挂的读内存、反作弊规避、DLL 注入等典型手段。
被保护进程里一旦出现可疑 DLL 加载或跨进程远程线程创建,立即写入本地审计日志,事后可追溯。
kstream 自身驱动页标记为只读,抗其他驱动篡改 IRP 分发表 / 强制卸载;被守护对象无法反向关掉守护本身。
三类典型场景,一个工具解决。
把已有的家长监控软件加入「进程锁定」,孩子无法结束、无法卸载;把目标游戏 exe 加入「启动拦截」,双击没反应。设置一次,不用天天盯着。
把反作弊、录像机、挂机脚本锁死,避免队友误操作或外部程序结束进程。可疑 DLL 注入与远程线程创建实时写入日志,掉段可追溯。
EDR、杀软、远程协助工具加入锁定名单;常见勒索家族与便携版远控 exe 名加入拦截名单。一台机器 3 分钟完成基线加固。
所有计划均支持 7 天无理由退款。年卡最划算,平均每月不到 14 元。
企业批量授权 / 终身版?联系我们定制
没找到答案?直接问我们。
基于 Windows 内核官方提供的对象回调机制(Object Callback)剥离危险句柄访问位,不 hook 任何系统调用。与 Windows Defender、主流 EDR 以及常见反作弊框架(EAC / BattlEye / VAC)兼容。仅支持 Windows 10 1809+ 与 Windows 11 x64。
仅在进程创建的瞬间做一次名称比对,运行中不做任何干预,实测 CPU 占用 < 0.1%,不影响游戏帧数与视频编解码。
kstream 以系统级驱动加载,驱动页只读,普通账户无法结束其服务、无法卸载、无法关闭被保护的进程。解除保护需要管理员账户与正确的解锁密码。
当前版本不内置时段调度器。你可以随时在管理端切换策略模板,变更秒级生效;团队版支持通过管理端批量下发到多台设备。
所有付费计划均支持购买后 7 天内无理由退款,直接在邮件中回复即可,不问原因。
Windows 10 (1809 及以上) 与 Windows 11 x64。暂不支持 ARM64、Windows 7 以及 macOS / Android。
提交手机 / 邮箱与方案 → 1 个工作日内收到激活码与下载链接 → 本机一键安装并绑定账户 → 开始使用。
kstream 不上传浏览记录、文档内容或键盘输入。策略在本地生效;仅当你启用云端策略管理时,策略文件才以 AES-256 加密后上传。详见用户协议。