首页
社区
课程
招聘
[讨论]windows全系列 x86 x64隐藏进程
发表于: 2017-3-22 22:14 7276

[讨论]windows全系列 x86 x64隐藏进程

2017-3-22 22:14
7276

这个是向目标注入dll的方式来隐藏进程的


powershell ,taskmgr ,process exploer.


经测试win7 win10 win2008  x86 x64均可注入成功隐藏


但是因为注入的原因,会被360安全卫士(未测试360杀毒)、卡巴斯基、nod32的主动防御拦截。


而且x64hider.exe内存占用好像是会一直无限增加的,这个貌似是注入器的一个bug?


并不是我原创的程序

源码下载地址https://github.com/M00nRise/ProcessHider


使用方法

ProcessHider -i 5454,3672 -n "chrome.exe,notepad.exe" -x "cmd.exe"`


[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
标题:全系列隐藏任务管理器中的进程。
2017-3-23 10:58
1
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
并卵啊
2017-3-23 11:34
0
雪    币: 86
活跃值: (70)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4




落笔飞花

标题:全系列隐藏任务管理器中的进程。

你看了源码? 这只隐藏任务管理器中的吗?zz 心疼强行装B

2017-3-23 11:54
0
雪    币: 3343
活跃值: (1263)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
全局隐藏需要驱动吧 不然没法hook
2017-3-23 13:02
0
雪    币: 86
活跃值: (70)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
CRoot 全局隐藏需要驱动吧 不然没法hook
不是全局的隐藏
2017-3-25 00:43
0
游客
登录 | 注册 方可回帖
返回
//