-
-
[讨论]windows全系列 x86 x64隐藏进程
-
发表于:
2017-3-22 22:14
7656
-
[讨论]windows全系列 x86 x64隐藏进程
这个是向目标注入dll的方式来隐藏进程的
powershell ,taskmgr ,process exploer.
经测试win7 win10 win2008 x86 x64均可注入成功隐藏
但是因为注入的原因,会被360安全卫士(未测试360杀毒)、卡巴斯基、nod32的主动防御拦截。
而且x64hider.exe内存占用好像是会一直无限增加的,这个貌似是注入器的一个bug?
并不是我原创的程序
源码下载地址87cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6y4x3o6m8F1f1X3W2K6k6g2)9J5c8W2m8J5L8$3y4W2M7%4y4t1K9h3c8W2M7R3`.`.
使用方法
ProcessHider -i 5454,3672 -n "chrome.exe,notepad.exe" -x "cmd.exe"`
[培训]科锐逆向工程师培训第53期2025年7月8日开班!