首页
论坛
专栏
课程

[求助]关于用MiProcessLoaderEntry隐藏进程的问题

2019-1-2 17:47 3577

[求助]关于用MiProcessLoaderEntry隐藏进程的问题

2019-1-2 17:47
3577
甘迪文大牛的巨著《Windows 黑客编程技术详解》提到使用MiProcessLoaderEntry来隐藏进程可以避过PG的检测。但我用IDA看了一下WIN10的内核文件,这个函数好像只有用来处理驱动加载/卸载,没有用来处理进程的创建/销毁啊。

重新开个贴,麻烦卖隐藏进程的山总别进来捣乱了(我不卖隐藏进程,不跟山总抢生意,只想弄清楚这个技术问题)。还有请版主把旧的帖子删除吧。


[公告] 防守篇征题进行中!看雪2020 KCTF春季赛防守方征题中 !

最后于 2019-1-2 17:49 被tdsss编辑 ,原因:
最新回复 (8)
万剑归宗 1 2019-1-3 09:07
2
0
没听说过这号人,至于利用这个隐藏进程,更是闻所未闻
demongwc 2019-1-3 10:37
3
0
  
最后于 2019-4-6 11:43 被demongwc编辑 ,原因:
isdebug 2019-1-3 11:38
4
0
这个和系统版本有关系哦
tdsss 2019-1-3 15:17
5
0
isdebug 这个和系统版本有关系哦
具体说说跟什么版本有关系,以及有什么关系。
柒雪天尚 2019-1-3 15:45
6
0
笑出声。。。重新开个贴,麻烦卖隐藏进程的山总别进来捣乱了
isdebug 2019-1-3 22:28
7
0
tdsss 具体说说跟什么版本有关系,以及有什么关系。
大手子饶命,小弟不欠你的
章鱼C 2019-2-17 01:48
8
0
https://github.com/Sqdwr/HideDriver
可以隐藏驱动 不会触发PG 书上估计是写错了
这书感觉就是吧github项目拔下来讲一遍
灵幻空间 1小时前
9
0
可以隐藏进程利用这个函数将其指定进程从 _EPROCESS.ActiveProcessLinks 链表剔除就可以了,但是句柄表还是可以找到,以及可以Hook进程和线程的相关内核函数也可以找到
游客
登录 | 注册 方可回帖
返回