找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: Tesla.Angela

[原创开源]在Windows 7 x64上隐藏进程和保护进程(2010-11-10更新)

 火... [复制链接]

0

主题

6

回帖

0

精华

初来乍到

积分
8
QQ
发表于 2011-10-19 10:45:51 | 显示全部楼层
好多哦买卖打死

0

主题

6

回帖

0

精华

初来乍到

积分
8
QQ
发表于 2011-10-19 10:46:22 | 显示全部楼层
阅读权限哪儿来的

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2011-10-19 18:42:45 | 显示全部楼层
wow1643 发表于 2011-10-19 10:46
阅读权限哪儿来的

灌水无用。
请见:http://www.vbasm.com/thread-4478-1-1.html

6

主题

84

回帖

2

精华

钻石会员

积分
2923
发表于 2011-10-19 22:20:37 | 显示全部楼层
牛叉:loveliness:

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2011-10-21 10:42:20 | 显示全部楼层
顶好帖子!!!!

0

主题

1

回帖

0

精华

初来乍到

积分
2
发表于 2011-10-23 00:50:25 | 显示全部楼层
怎么才能下啊

0

主题

6

回帖

0

精华

初来乍到

积分
8
发表于 2011-11-17 17:18:50 | 显示全部楼层
要什么权限才能下载啊

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2011-11-17 17:49:54 | 显示全部楼层
mmloster 发表于 2011-11-17 17:18
要什么权限才能下载啊

详见短消息。

0

主题

1

回帖

0

精华

初来乍到

积分
5
发表于 2011-11-23 12:00:44 | 显示全部楼层
多小钱啊

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2011-12-14 12:30:45 | 显示全部楼层
膜拜

0

主题

20

回帖

0

精华

初来乍到

积分
30
发表于 2012-1-17 17:14:54 | 显示全部楼层
水晶怎么弄

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-1-17 23:21:22 | 显示全部楼层
heyun234 发表于 2012-1-17 17:14
水晶怎么弄

看这里:http://www.vbasm.com/thread-4478-1-1.html

0

主题

20

回帖

0

精华

初来乍到

积分
30
发表于 2012-1-18 09:45:42 | 显示全部楼层
我的用户组不可以购买· · · 这下又糊涂了

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-1-18 12:16:45 | 显示全部楼层
heyun234 发表于 2012-1-18 09:45
我的用户组不可以购买· · · 这下又糊涂了

这是因为你的阅读权限未足够!

0

主题

20

回帖

0

精华

初来乍到

积分
30
发表于 2012-1-18 22:00:55 | 显示全部楼层
Tesla.Angela 发表于 2012-1-18 12:16
这是因为你的阅读权限未足够!

真的很想要这2个软件 ,能发给我下吗?   给你添麻烦啦

1

主题

39

回帖

0

精华

铜牌会员

积分
299
发表于 2012-1-20 02:05:18 | 显示全部楼层
能加载驱动了还有什么不能做的呢?
但破坏代码完整性检查 和内核保护 并非上策
这东西更新频繁,说不定一个热修补就导致破解后的系统无法启动了。
难以商用。
而且现在的内核已经足够坚固了,思路应该多转换下,现在的内核不需要HOOK也能自我保护的。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-1-20 14:20:36 | 显示全部楼层
x64asm 发表于 2012-1-20 02:05
能加载驱动了还有什么不能做的呢?
但破坏代码完整性检查 和内核保护 并非上策
这东西更新频繁,说不定一个 ...

这个帖子是发在论坛上供人娱乐的。。。
麻烦看看发帖时间,两年前的了。

0

主题

1

回帖

0

精华

初来乍到

积分
7
发表于 2012-2-9 20:54:34 | 显示全部楼层
为什么一直提示要特定用户才能下载附件呢

点评

阅读权限不足  发表于 2012-2-10 02:11

0

主题

7

回帖

0

精华

初来乍到

积分
9
发表于 2012-2-10 15:39:05 | 显示全部楼层
好东西,x64,还win7,不错

0

主题

3

回帖

0

精华

初来乍到

积分
9
发表于 2012-2-20 21:53:50 | 显示全部楼层
新手进来学习

17

主题

89

回帖

0

精华

铜牌会员

积分
250
发表于 2012-2-22 15:43:31 | 显示全部楼层
我看了下代码,大体的流程貌似是

应用层传递PID给驱动层
驱动层使用PsLookupProcessByProcessId来得到EPROCESS
隐藏进程就是链表的一个操作
进程保护就是修改的是EPROCESS结构体中的某一个标识我用windbg看了下 我的系统是
0x178 是RundownProtect 这个字段。


疑问疑问疑问能过pg吗?不过在卸载的时候好像有问题,我貌似蓝屏了。

17

主题

89

回帖

0

精华

铜牌会员

积分
250
发表于 2012-2-22 16:57:05 | 显示全部楼层
本帖最后由 wenh7788 于 2012-2-22 16:59 编辑

我继续回复,大概过了有10~15分钟左右,果断的蓝屏了。唉~~~{:soso_e109:}

win7  sp1  非调试模式

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-7 12:02:05 | 显示全部楼层
写的代码都是精品

1

主题

12

回帖

0

精华

铜牌会员

积分
131
发表于 2012-4-20 19:38:24 | 显示全部楼层
权限不够……
能用的话绝对是好东西

0

主题

57

回帖

0

精华

金牌会员

积分
656
发表于 2012-4-20 20:14:55 | 显示全部楼层
等有时间试试看

0

主题

1

回帖

0

精华

初来乍到

积分
11
发表于 2012-4-25 09:00:43 | 显示全部楼层
只是想要个隐藏进程工具。。。。
代码不会。

280

主题

203

回帖

0

精华

版主

积分
1808
发表于 2012-4-25 09:29:00 | 显示全部楼层
yanggo 发表于 2012-4-25 09:00
只是想要个隐藏进程工具。。。。
代码不会。


隐藏进程可以用站长的大作:http://www.m5home.com/bbs/thread-5154-1-1.html

0

主题

9

回帖

0

精华

初来乍到

积分
11
发表于 2012-5-26 04:22:15 | 显示全部楼层
学习~

0

主题

3

回帖

0

精华

初来乍到

积分
333
发表于 2012-6-13 14:31:14 | 显示全部楼层
Windows 7 SP1 64位中有用嗎?

0

主题

46

回帖

0

精华

银牌会员

积分
344
发表于 2012-6-13 21:00:21 | 显示全部楼层
下载不了,不知道有用否

0

主题

1

回帖

0

精华

初来乍到

积分
11
发表于 2012-7-30 23:16:42 | 显示全部楼层
看不懂。有谁会教……急用64位隐藏

0

主题

22

回帖

0

精华

金牌会员

积分
972
发表于 2013-3-2 15:05:40 | 显示全部楼层
谢谢楼主分享
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表