Скрытие процесса / hide process

Забаненный
Статус
Оффлайн
Регистрация
26 Мар 2018
Сообщения
615
Реакции[?]
83
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
dw
Пожалуйста, авторизуйтесь для просмотра ссылки.


Основано это все на перехвате таблицы адресов импорта NtQuerySystemInformation

Что можно с эти делать ?
Ну скрыть любой процесс от любой программы у которой есть доступ к списку процессов .
Правда это не практично так как чтобы скрыть процесс на надо скомпилиную длл библиотеку инжектить в программу у которой есть доступ к процессам .

вот как это выглядит если зинжектить в диспетчер задач
1600081267785.png

а вот как это выглядит если заинжектить в проц хакер и диспетчер задач
1600081351730.png
вот тут можно указать какие процессы пропускать (скрывать )
1600081591727.png
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
13 Сен 2020
Сообщения
34
Реакции[?]
4
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Вау, прикольная штука, спасибо что без хайдов как многие любят делать..
 
09-29-2022 Thu 18:48:59
Эксперт
Статус
Оффлайн
Регистрация
28 Ноя 2019
Сообщения
1,219
Реакции[?]
411
Поинты[?]
108K
па сути можно скрыть факт запущенного процесс хакера от лоадера вантапа)))))))))))))00з
 
Забаненный
Статус
Оффлайн
Регистрация
26 Мар 2018
Сообщения
615
Реакции[?]
83
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
6 Дек 2019
Сообщения
643
Реакции[?]
322
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Забаненный
Статус
Оффлайн
Регистрация
25 Июн 2020
Сообщения
168
Реакции[?]
22
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Забаненный
Статус
Оффлайн
Регистрация
26 Мар 2018
Сообщения
615
Реакции[?]
83
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу