我们先来看一些简单的方法,这些方法可以用在ring3下,用不着驱动。检测的原理是每一个进程活动时都会暴露一些痕迹,可以通过这些痕迹检测到它们。这些痕迹包括打开的句柄、窗口和创建的系统对象。针对类似的检
Delphi下真正隐藏进程的代码,由VC的代码转成D的,不是采用hook的方法实现的,真正从物理内存中去隐藏,绝大部分进程查看器找不着,效果不错
一个可以隐藏进程的小工具,使用简单,体积小巧(105KB)
易语言驱动保护经常隐藏经常可以用来保护你的程序进程隐藏你的程序进程
多种方法保护进程断链修改Flaghook对象抹psp表csscs表注册回调ObRegisterCallbacks
XP下真正实现隐藏进程源码,C++语言,可以很容易移植到你自己的程序。
WINDOWS隐藏进程的程序小效率绿色
是易速还原的正式版,把进程做了保护。很小巧好用.
资源介绍:恒云雨科技隐藏进程源码资源作者:
钩住SSDT以及隐藏进程的代码HideProcessHookMDL