[源码和文档分享]劫持ZwQuerySystemInformation函数实现进程隐藏

背景

所谓的进程隐藏,通俗地说指的是某个进程正常工作,不受任何影响,但是,我们使用类似任务管理器、Process Explorer 等进程查看软件查看进程,却看不到这个进程。适合秘密在计算机后台进行操作的程序,而不想让人发现。

本文讲解的就是实现这样的一个进程隐藏程序的原理和过程,当然,进程隐藏的方法有很多,例如 DLL 劫持、DLL注入、代码注入、进程内存替换、HOOK API 等等。我们本文要介绍的就是 HOOK API 函数 ZwQuerySystemInformation 实现的隐藏指定进程。现在,我就把程序的实现过程整理成文档,分享给大家。

参考文档和完整的文档和源码下载地址:

https://www.write-bug.com/article/1960.html

猜你喜欢

转载自blog.csdn.net/qq_38452387/article/details/86579847