社区
安全技术/病毒
帖子详情
windows下如何隐藏进程?
Searph
2000-09-28 05:56:00
95/98/NT/2000最好都有,最基本不能在任务管理器中看到,给出一个操作系统的方法给20分(95/98方法应该一样)。
...全文
951
18
打赏
收藏
windows下如何隐藏进程?
95/98/NT/2000最好都有,最基本不能在任务管理器中看到,给出一个操作系统的方法给20分(95/98方法应该一样)。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
18 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
lxiao
2001-01-16
打赏
举报
回复
hidesk可以,
hydonlee
2000-12-30
打赏
举报
回复
冰河隐藏进程就是用的服务进程吧!
我记得见过它的源码的。
The_east_key
2000-12-29
打赏
举报
回复
建议您访问www.etechbase.net/tech,里面有很多资料,也许可以解决您的问题。
访问http://168.168.18.11:81/etechbase/advsearch.php将您的问题输入查询内容框,选择不同的精确程度,即可以找到你所需要的答案。效果还是可以的。
QQRN
2000-12-29
打赏
举报
回复
好象冰河是把自己伪装成一些系统进程罢了。
NT下应该不能隐藏进程的。
9x应该很容易,我作过的。
aceplus
2000-12-26
打赏
举报
回复
有的软件如冰河是可以的!
aceplus
2000-12-19
打赏
举报
回复
NT/2000好像不能隐藏进程的,以前试过
NowCan
2000-12-09
打赏
举报
回复
到目前为止我还没有CreateRemoteThread成功,唉,太难了~~~~~
robut
2000-11-25
打赏
举报
回复
CreateRemoteThread()是在创建一个运行在另一个进程的地址空间的线程把,好玩
NowCan
2000-11-25
打赏
举报
回复
BluePenguin的方法在NT下没有用,这一点我已通过实践证明。
NowCan
2000-11-25
打赏
举报
回复
我也想过CreateRemoteThread(),很有意思的函数。
Searph
2000-11-25
打赏
举报
回复
嗯~service process的方法在NT下没用,NT注册service不能用这种方法,就算注册了service process也会被NT的任务管理器看到。
Searph
2000-10-15
打赏
举报
回复
hehe~~现在想了个办法,用DLL注入算了,只是没有用过,或者CreateRemoteThread,我的系统又要倒霉了~~~
土豆
2000-10-14
打赏
举报
回复
NT下要逃过任务管理器?有些难吧。至少我不知道。
土豆
2000-10-14
打赏
举报
回复
服务程序只有在NT中才有,在98下用RegisterSericeProcess注册的严格来说是不能算服务程序的,98下就没有服务程序,在NT下,如果创建服务程序当然需要用RunService,要不然,你怎么办?当然,注册的注册表中例外。如果不注册,当然不能自动运行。
服务程序只对NT或2000才有意义,9x下是没有的。
Searph
2000-09-28
打赏
举报
回复
哦?我是说要想开机启动,是不是要注册?不注册能够自动随系统启动而运行么?
BluePenguin
2000-09-28
打赏
举报
回复
肯定可以。我做了几个软件都能实现。另外,service process并不需要在RunService键中注册,这一点好象MSDN中写的有些不对。
Searph
2000-09-28
打赏
举报
回复
Service进程能够隐藏么?systray应该是service process吧,但还是能看到呀。嗯~~顺便问一下,service process要想开机启动是不是还是要注册到RnuService键中?
BluePenguin
2000-09-28
打赏
举报
回复
使用以下代码可以在win9x下隐藏进程(NT下没试过):
typedef DWORD (WINAPI Fun) (DWORD,DWORD);
HINSTANCE hkDll=LoadLibrary("KERNEL32.DLL");
Fun*RegisterServiceProcess=(Fun*)::GetProcAddress(hkDll,"RegisterServiceProcess");
(*RegisterServiceProcess)(NULL,1);
FreeLibrary(hkDll);
新编
Windows
_API_参考大全(真正完整版)
对API函数的参考详解,非常全面,对于学习API的常备工具书之一
【创建和排查
隐藏
进程
和
隐藏
计划任务】
创建
隐藏
进程
和
隐藏
计划任务:
隐藏
进程
:在
Windows
中,
隐藏
进程
主要通过修改
进程
属性或使用第三方工具实现。在这个示例中,我们创建了一个新的PowerShell作业,该作业启动了一个
隐藏
的记事本
进程
。
隐藏
计划任务:使用
Windows
任务计划程序创建计划任务时,可以设置任务为
隐藏
。排查
隐藏
进程
和
隐藏
计划任务:排查
隐藏
进程
:要查找
隐藏
进程
,可以使用任务管理器、命令提示符或PowerShell。这个命令将列出所有没有主窗口句柄的
进程
,这可能包括
隐藏
的
进程
。但请注意,这也可能包括正常的后台
进程
。
利用
Windows
进程
隐藏
进行权限维持
作者:brodyproder。
在
windows
内核模式下
隐藏
进程
进程
隐藏
之内核实现 1、在内核模式下,系统为每个
进程
维护了一个EPROCESS结构体,系统所有的
进程
是通过EPROCESS结构体中的一个ActiveProcessLinks指向的双端链表连接起来的,通过winDBG内核调试工具就可以发现并获取其相对于EPROCESS结构体的地址(0x88),这样我们可以通过遍历该循环链表找到我们的目的
进程
将其链表的节点删除即可
隐藏
该
进程
。(EPROCESS中
进程
隐藏
进程
之内核版
隐藏
进程
之内核版实现
隐藏
进程
通常出现在恶意程序中,
隐藏
的
进程
能让任务管理器、procexp等3环的程序无法找到它,那么如何实现
隐藏
进程
呢? 由于对这方面还是很感兴趣,今天就来研究一下内核层的
隐藏
进程
,首先在用户层3环,如任务管理器、procexp遍历
进程
都是使用CreateToolhelp32Snapshot()API创建快照遍历查找的,使用快照的API在内核中就是通过访问一个双向链表的数据结构...
安全技术/病毒
9,513
社区成员
28,941
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章