-
-
[讨论]windows全系列 x86 x64隐藏进程
-
发表于:
2017-3-22 22:14
7406
-
[讨论]windows全系列 x86 x64隐藏进程
这个是向目标注入dll的方式来隐藏进程的
powershell ,taskmgr ,process exploer.
经测试win7 win10 win2008 x86 x64均可注入成功隐藏
但是因为注入的原因,会被360安全卫士(未测试360杀毒)、卡巴斯基、nod32的主动防御拦截。
而且x64hider.exe内存占用好像是会一直无限增加的,这个貌似是注入器的一个bug?
并不是我原创的程序
源码下载地址https://github.com/M00nRise/ProcessHider
使用方法
ProcessHider -i 5454,3672 -n "chrome.exe,notepad.exe" -x "cmd.exe"`
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!