首页
社区
课程
招聘
[讨论]windows全系列 x86 x64隐藏进程
发表于: 2017-3-22 22:14 7656

[讨论]windows全系列 x86 x64隐藏进程

2017-3-22 22:14
7656

这个是向目标注入dll的方式来隐藏进程的


powershell ,taskmgr ,process exploer.


经测试win7 win10 win2008  x86 x64均可注入成功隐藏


但是因为注入的原因,会被360安全卫士(未测试360杀毒)、卡巴斯基、nod32的主动防御拦截。


而且x64hider.exe内存占用好像是会一直无限增加的,这个貌似是注入器的一个bug?


并不是我原创的程序

源码下载地址87cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6y4x3o6m8F1f1X3W2K6k6g2)9J5c8W2m8J5L8$3y4W2M7%4y4t1K9h3c8W2M7R3`.`.


使用方法

ProcessHider -i 5454,3672 -n "chrome.exe,notepad.exe" -x "cmd.exe"`


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
标题:全系列隐藏任务管理器中的进程。
2017-3-23 10:58
1
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
并卵啊
2017-3-23 11:34
0
雪    币: 86
活跃值: (70)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4




落笔飞花

标题:全系列隐藏任务管理器中的进程。

你看了源码? 这只隐藏任务管理器中的吗?zz 心疼强行装B

2017-3-23 11:54
0
雪    币: 3533
活跃值: (1803)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
全局隐藏需要驱动吧 不然没法hook
2017-3-23 13:02
0
雪    币: 86
活跃值: (70)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
CRoot 全局隐藏需要驱动吧 不然没法hook
不是全局的隐藏
2017-3-25 00:43
0
游客
登录 | 注册 方可回帖
返回