Загрузка...

Как замаскировать процесс под службу или скрыть его в диспетчере задач?

Тема в разделе C/C++ создана пользователем J0nhef 10 мар 2024. 156 просмотров

Загрузка...
  1. J0nhef
    J0nhef Автор темы 10 мар 2024 140 17 авг 2022
    Нужно для 10/11 винды
     
  2. Replacer
    Replacer 11 мар 2024 ARTIFICIAL SUICIDE 99 21 июл 2021
    Хукать NtQuerySystemInformation и отбирать вызовы с классом SystemProcessInformation, затем, ломать двусвязный список процессов. Также, можно отбирать вызовы с классом SystemHandleInformation. Загвоздка в том, что такие хуки можно спокойно ловить. Если ты не ограничен юзермодом и имеешь доступ в кернел - лучше поломать EPROCESS там
     
Top