[2024]愚蠢的windows进程隐藏技术

隐藏,进程 2024-04-08 508 次浏览 次点赞


本文由 huoji 创作,采用 知识共享署名 3.0,可自由转载、引用,但需署名作者且注明文章出处。

4 条评论

  1. jiejie
    jiejie

    为什么称呼这种方法是愚蠢的技术,是因为利用条件苛刻吗,还是说是掩耳盗铃,其实没啥效果

    1. huoji
      huoji

      对于R3程序 鸡肋中的鸡肋, 对于R0程序 掩耳盗铃

  2. jiejie
    jiejie

    通过这种方法隐藏或修改的ID,正常的杀毒软件还能发现吗?

    1. huoji
      huoji

      不能 因为openprocess会出错,但是你都内核了..为啥还想隐藏..

添加新评论

选择表情