-
Автор темы
- #1
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
dw
Основано это все на перехвате таблицы адресов импорта NtQuerySystemInformation
Что можно с эти делать ?
Ну скрыть любой процесс от любой программы у которой есть доступ к списку процессов .
Правда это не практично так как чтобы скрыть процесс на надо скомпилиную длл библиотеку инжектить в программу у которой есть доступ к процессам .
вот как это выглядит если зинжектить в диспетчер задач
а вот как это выглядит если заинжектить в проц хакер и диспетчер задач
вот тут можно указать какие процессы пропускать (скрывать )
Пожалуйста, авторизуйтесь для просмотра ссылки.
Основано это все на перехвате таблицы адресов импорта NtQuerySystemInformation
Что можно с эти делать ?
Ну скрыть любой процесс от любой программы у которой есть доступ к списку процессов .
Правда это не практично так как чтобы скрыть процесс на надо скомпилиную длл библиотеку инжектить в программу у которой есть доступ к процессам .
вот как это выглядит если зинжектить в диспетчер задач
а вот как это выглядит если заинжектить в проц хакер и диспетчер задач
вот тут можно указать какие процессы пропускать (скрывать )
Последнее редактирование: