著名的fu_rootkit可实现进程,驱动的隐藏。这类工具使用前应关闭杀软,原因就不多说了。 对于已隐藏进程,卡巴斯基可以检测到,但杀不掉。其他进程查看工具根本找不到。为命令式操作,黑框程序。