C++怎么实现进程隐藏

paschen 版主 2012-06-01 10:08:39
C++怎么实现进程隐藏,就是在任务管理器中不显示(windows系统)
...全文
628 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
paschen 版主 2012-06-03
  • 打赏
  • 举报
回复
给代码好吗?谢谢
独孤过儿 2012-06-03
  • 打赏
  • 举报
回复
Rootkits: Subverting the Windows Kernel

这本书里面有代码,虽然有点老,但是绝对能用!
paschen 版主 2012-06-03
  • 打赏
  • 举报
回复
下载了DDK,包含ntddk.h时出现各种错误,上网查了好多资料,还是没搞定...
vbboy100 2012-06-02
  • 打赏
  • 举报
回复
远程注入
paschen 版主 2012-06-02
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 的回复:]

应用层 --- hook NtQuerySystemInformation

驱动 -- 最常见的是EPROCESS删除节点,当然你走hook也行,不过x64下内核不允许hook,有patchguard
[/Quote]

网上找了好多NtQuerySystemInformation都各种用不了,可以给个代码吗?
localxiao 2012-06-02
  • 打赏
  • 举报
回复
应用层 --- hook NtQuerySystemInformation

驱动 -- 最常见的是EPROCESS删除节点,当然你走hook也行,不过x64下内核不允许hook,有patchguard

64,682

社区成员

发帖
与我相关
我的任务
社区描述
C++ 语言相关问题讨论,技术干货分享,前沿动态等
c++ 技术论坛(原bbs)
社区管理员
  • C++ 语言社区
  • encoderlee
  • paschen
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
  1. 请不要发布与C++技术无关的贴子
  2. 请不要发布与技术无关的招聘、广告的帖子
  3. 请尽可能的描述清楚你的问题,如果涉及到代码请尽可能的格式化一下

试试用AI创作助手写篇文章吧