马大哈 发表于 2007-3-27 21:01:58

[分享]另一个隐藏进程的东东,是一个DLL,没有代码

<p>本来是不想上传这个DLL的,因为这个东西实在是个危险的玩意.</p><p>但是仔细想想,刀能做什么,还是取决于使用的人的.</p><p>毕竟还是有些正常的程序需要用到,比如一些管理类程序,用于对付"不听话"的用户,呵呵</p><p>因此本DLL是一个RP测试物,</p><p>代码基本没有,就是调用两个API.</p><p>经过本人测试,很厉害,见图:</p><p></p>
[此贴子已经被作者于2007-6-25 23:39:30编辑过]

dabian001 发表于 2007-3-29 14:12:23

马大哈 发表于 2007-3-29 15:45:37

很厉害吧,呵呵

everyone 发表于 2007-3-29 18:53:58

哇 看看 正在做管理方面的咚咚

马大哈 发表于 2007-4-7 14:04:47

<p>请使用过此代码的朋友发个反馈回来~~~</p><p>一,是否成功隐藏;</p><p>二,工作的环境(操作系统版本及补丁,杀毒软件等)</p><p>PS:</p><p>&nbsp;&nbsp;&nbsp; 我的杀毒软件是D版的瑞星,已经升级到最新病毒库.</p>

everyone 发表于 2007-4-9 14:35:44

大大的大大的

everyone 发表于 2007-5-13 21:45:46

好东东,收藏

everyone 发表于 2007-5-19 19:00:36

everyone 发表于 2007-5-28 13:15:20

看看

everyone 发表于 2007-5-29 14:11:31

<p>q go bo </p>

everyone 发表于 2007-6-1 10:48:37

dingdingdingding

everyone 发表于 2007-6-10 13:12:07

<p>Can't work!</p>

everyone 发表于 2007-6-10 13:14:03

<p>操作系统:winxp sp2</p><p>D版咔吧安全套装6。0。0。307,升级到最新病毒库</p>

马大哈 发表于 2007-6-10 20:30:16

感谢测试!

everyone 发表于 2007-6-15 11:09:47

sasfdafasf

asffasf

everyone 发表于 2007-6-18 23:29:05

everyone 发表于 2007-6-19 17:59:23

可以是可以,不过被喀吧主动防御拦截,提示非法注入进程

everyone 发表于 2007-6-19 23:52:25

马大哈 发表于 2007-6-20 16:50:41

<p>以下是引用everyone在2007-6-19 17:59:23的发言:</p><p>可以是可以,不过被喀吧主动防御拦截,提示非法注入进程</p><p>哈,这个是没办法啦</p><p>毕竟它本来就是非法注入的..........</p>

everyone 发表于 2007-6-20 20:41:54

测试

everyone 发表于 2007-6-20 20:42:33

再测试

everyone 发表于 2007-6-23 10:21:33

everyone 发表于 2007-6-23 14:55:48

我喜欢这个程序

everyone 发表于 2007-6-23 21:09:17

<p>不稳定</p><p>有时成功,有时失败</p><p>win xp sp2</p><p>裸机</p>

马大哈 发表于 2007-6-23 22:40:45

<p>感谢楼上朋友测试</p><p>DLL所在目录是否是中文目录?</p><p>我有一次在中文目录下好象就不正常了.....</p>

everyone 发表于 2007-6-28 16:18:41

怎么第二次再用就不灵了?

everyone 发表于 2007-7-18 09:18:24

XP下可以不知道2003是否可以

马大哈 发表于 2007-7-18 11:28:08

我的系统就是2003,在我这里是可以的.

everyone 发表于 2007-7-23 14:44:56

<p>一、隐藏失败</p><p>二、系统是XP SP2,补丁全打了。杀毒软件是诺顿,把时时监控关了也试了。把exe和dll放根目录下也试了。都没成功。。</p><p>晚上回家用家里的再试试去。</p><p>很欣赏你对论坛的管理方式。</p><p>谢谢你。<br/></p>
[此贴子已经被作者于2007-7-23 15:00:41编辑过]

everyone 发表于 2008-4-8 09:19:28

太好的东西了,我的是winxp sp2 雨林木风版,可以隐藏和恢复。360也看不到

马大哈 发表于 2008-4-9 00:54:42

<div class="msgheader">QUOTE:</div><div class="msgborder"><b>以下是引用<i>everyone</i>在2007-7-23 14:44:56的发言:</b><br/><p>一、隐藏失败</p><p>二、系统是XP SP2,补丁全打了。杀毒软件是诺顿,把时时监控关了也试了。把exe和dll放根目录下也试了。都没成功。。</p><p>晚上回家用家里的再试试去。</p><p>很欣赏你对论坛的管理方式。</p><p>谢谢你。<br/></p><div align="right"><font color="#000066">[此贴子已经被作者于2007-7-23 15:00:41编辑过]</font></div><p align="right" style="COLOR: green;">[符合XHTML规范,内容为纯文本或UBB(UBB解释文件版本:2006-5-23)]</p></div><p>关于无法使用的原因,与系统的安全等级有关,如用户权限,杀软,系统补丁等.</p><p>这个玩意是我以前处理一个私家流氓软件时发现的,当时把流氓请出去后,就把这个DLL分离了出来.</p><p>它在冰刃下还是看得到的,只是在任务管理器里这种普通用户角度来看,有机率可以隐藏.</p><p>就这样我才引起了兴趣,把它给拆了,拔了这个零件出来</p><p>也谢谢你及楼上各位的测试及反馈!</p><p>不过还是要提一下:</p><p>用在正途!</p>

syfy 发表于 2008-8-15 14:02:52

发现在"冰刃"的手上毫无作用(完全无法隐形),但在一般的进程查看工具上还是可以隐藏的(包括很多著名的杀毒软件)
页: [1] 2
查看完整版本: [分享]另一个隐藏进程的东东,是一个DLL,没有代码