您當(dāng)前的位置 :圖片 >
隱藏進(jìn)程的方法是什么?如何隱藏進(jìn)程不被檢測? 全球聚看點(diǎn)
2023-07-07 10:50:49   來源:迪族網(wǎng)  分享 分享到搜狐微博 分享到網(wǎng)易微博

隱藏進(jìn)程的方法是什么?

1.方法相對簡單。首先你需要百度搜索相關(guān)的第三方軟件工具隱藏進(jìn)程。以HideToolz為例。如果在百度上輸入“HideToolz”,就會出現(xiàn)相關(guān)的官方下載界面。下載并在您的計算機(jī)上安裝該軟件。

2.下載后,電腦桌上會顯示一個HideToolz的壓縮包。用鼠標(biāo)選中這個壓縮包,雙擊打開。然后在壓縮包里找到軟件的應(yīng)用,就可以進(jìn)入軟件了。通過這個軟件,你可以看到電腦目前在運(yùn)行什么軟件,電腦目前在運(yùn)行多少軟件。

3.完成以上步驟后,現(xiàn)在開始隱藏電腦的過程。在電腦鍵盤上找到Ctrl Alt【啟動任務(wù)管理器】,同時按下這幾個按鈕,然后在HideToolz軟件上找到你要隱藏的正在運(yùn)行的程序,將鼠標(biāo)放在你要隱藏的程序上,然后右鍵選擇隱藏。完成這一步后,您可以進(jìn)入人員管理器,查看程序是否已成功隱藏。成功隱藏的程序不會出現(xiàn)在任務(wù)管理器中。

4.最后,隱藏了相關(guān)的運(yùn)行程序后,如果想再次轉(zhuǎn)移隱藏的程序,需要再次打開軟件HideToolz,找到其中的隱藏程序,右鍵點(diǎn)擊隱藏程序,選擇“顯示”按鈕,就可以在任務(wù)管理器中再次看到運(yùn)行過程了!

5.除了使用上面提到的第三方軟件隱藏進(jìn)程,還有其他不使用第三方軟件的方法隱藏進(jìn)程。但是步驟相對復(fù)雜。

如何隱藏進(jìn)程不被檢測?

1、基于系統(tǒng)服務(wù)的進(jìn)程隱藏技術(shù)

在 W I N 9X 系列操作系統(tǒng)中, 系統(tǒng)進(jìn)程列表中不能看到任何系統(tǒng)服務(wù)進(jìn)程, 因此只需要將指定進(jìn)程注冊為系統(tǒng)服務(wù)就能夠使該進(jìn)程從系統(tǒng)進(jìn)程列表中隱形。

在win9x下用RegisterServiceProcess函數(shù)隱藏進(jìn)程,NT架構(gòu)下用不了 即win2000 xp等什么的用不了此方法。

2、基于API HOOK的進(jìn)程隱藏技術(shù)

API HOOK指的是通過特殊的編程手段截獲WINDOWS系統(tǒng)調(diào)用的API函數(shù),并將其丟棄或者進(jìn)行替換。 通過API HOOK編程方法,截獲系統(tǒng)遍歷進(jìn)程函數(shù)并對其進(jìn)行替換,可以實(shí)現(xiàn)對任意進(jìn)程的隱藏。

3、基于DLL 的進(jìn)程隱藏技術(shù):遠(yuǎn)程注入Dll技術(shù)

DLL文件沒有程序邏輯,不能獨(dú) 立運(yùn)行,由進(jìn)程加載并調(diào)用,所以在進(jìn)程列表中不會出現(xiàn)DLL文件。如果是一個以DLL形式存在的程序,通過某個已有進(jìn)程進(jìn)行加載, 即可實(shí)現(xiàn)程序的進(jìn)程隱藏。在windows系統(tǒng)中, 每個進(jìn)程都有自己的私有地址空間, 進(jìn)程不能創(chuàng)建屬于另一個進(jìn)程的內(nèi)存指針。而遠(yuǎn)程線程技術(shù)正是通過特殊的內(nèi)核編程手段, 打破進(jìn)程界限來訪問另一進(jìn)程的地址空間, 以達(dá)到對自身 進(jìn)行隱藏的目的。

遠(yuǎn)程線程注入DLL技術(shù)指的是通過在某進(jìn)程中創(chuàng)建遠(yuǎn)程線程的方法進(jìn)入該進(jìn)程的內(nèi)存空間, 然后在其內(nèi)存空間中加載啟動DLL程序。

4、基于遠(yuǎn)程線程注入代碼的進(jìn)程隱藏技術(shù)

這種方法與遠(yuǎn)程線程注入 DLL 的原理一樣,都是通過在某進(jìn)程中創(chuàng)建遠(yuǎn)程線程來共享該進(jìn)程的內(nèi)存空間。所不同的是,遠(yuǎn)程線程注入代碼通過直接拷貝程序代碼到某進(jìn)程的內(nèi)存空間來達(dá)到注入的目的。因?yàn)槌绦虼a存在于內(nèi)存中, 不僅進(jìn)程列表中無法檢測,即使遍歷進(jìn)程加載的內(nèi)存模塊也無法找到被隱藏程序的蹤跡。

5、Rootkit方式

Intel CPU 有4 個特權(quán)級別: Ring 0, Ring 1, Ring 2, Ring 3。Windows 只使用了其中的 Ring 0 和 Ring 3 兩個級別。

操作系統(tǒng)分為內(nèi)核和外殼兩部分:內(nèi)核運(yùn)行在Ring0級,通常稱為核心態(tài)(或內(nèi)核態(tài)),用于實(shí)現(xiàn)最底層的管理功能,在內(nèi)核態(tài)可以訪問系統(tǒng)數(shù)據(jù)和硬件,包括處理機(jī)調(diào)度、內(nèi)存管理、設(shè)備管理、文件管理等;外殼運(yùn)行在 Ring 3 級,通常稱為用戶態(tài),是基于內(nèi)核提供的交互功能而存在的界面,它負(fù)責(zé)指令傳遞和解釋。通常情況下,用戶態(tài)的應(yīng)用程序沒有權(quán)限訪問核心態(tài)的地址空間。

Rootkit 是攻擊者用來隱藏自己的蹤跡和保留 root 訪問權(quán)限的工具,它能使攻擊者一直保持對目標(biāo)機(jī)器的訪問,以實(shí)施對目標(biāo)計算機(jī)的控制。從 Rootkit 運(yùn)行的環(huán)境來看,可將其分為用戶級 Rootkit 和內(nèi)核級 Rootkit。用戶態(tài)下,應(yīng)用程序會調(diào)用 Wi n32 子系統(tǒng)動態(tài)庫(包括Kernel32.dll, User32.dll, Gdi32.dll等) 提供的Win32 API函數(shù),它們是 Windows 提供給應(yīng)用程序與操作系統(tǒng)的接口,運(yùn)行在Ring 3 級。用戶級 Rootkit 通常就是通過攔截 Win32 API,建立系統(tǒng)鉤子,插入自己的代碼,從而控制檢測工具對進(jìn)程或服務(wù)的遍歷調(diào)用,實(shí)現(xiàn)隱藏功能。

內(nèi)核級 R o o t k it 是指利用驅(qū)動程序技術(shù)或其它相關(guān)技術(shù)進(jìn)入Windows 操作系統(tǒng)內(nèi)核,通過對 Windows 操作系統(tǒng)內(nèi)核相關(guān)的數(shù)據(jù)結(jié)構(gòu)或?qū)ο筮M(jìn)行篡改,以實(shí)現(xiàn)隱藏功能。

由于Rootkit 運(yùn)行在 Ring 0 級別,甚至進(jìn)入內(nèi)核空間,因而可以對內(nèi)核指令進(jìn)行修改,而用戶級檢測卻無法發(fā)現(xiàn)內(nèi)核操作被攔截。

電腦進(jìn)程隱藏方法

方法比較簡單,首先,你需要在網(wǎng)上搜索相關(guān)的隱藏進(jìn)程的第三方軟件工具。這里就以HideToolz為例子,你在瀏覽器上輸入“HideToolz”就會出現(xiàn)相關(guān)的官方下載界面,下載并將這個軟件安裝到你的電腦當(dāng)中。

下載完后, 電腦桌 面上就會顯示出一個HideToolz的壓縮包,鼠標(biāo)選中這個壓縮包,雙擊打開這個壓縮包。然后在壓縮包中找到該軟件的應(yīng)用程序,就能夠進(jìn)入到這個軟件了。通過這個軟件,你可以看到目前電腦正在運(yùn)行的軟件有哪些、一共有多少軟件是電腦當(dāng)下所在運(yùn)行的。

做完上面的步驟后,現(xiàn)在就開始隱藏電腦的進(jìn)程。找到電腦鍵盤上Ctrl + Alt +【啟動任務(wù)管理器】,這幾個按鍵,同時按下去,接著在HideToolz軟件上面找到你即將要將其隱藏的運(yùn)行程序,鼠標(biāo)放在你要進(jìn)行隱藏的程序上面,然后點(diǎn)擊右鍵,選擇隱藏。做完這個步驟后,你可以進(jìn)入到人物管理器里面,看看程序是否已經(jīng)成功隱藏了。被成功隱藏的程序是不會出現(xiàn)在任務(wù)管理器里面的。

最后,在隱藏了相關(guān)的運(yùn)行程序之后,如果你想要將隱藏的程序再次調(diào)處來,那么你則需要再次打開HideToolz這個軟件,在里面找到已經(jīng)隱藏的程序,并且鼠標(biāo)放在隱藏的程序上,單擊右鍵,選擇“顯示”這個按鈕,那么隨后你就又能在任務(wù)管理器中看到該運(yùn)行的進(jìn)程了!

除了利用上面說的第三方軟件進(jìn)行隱藏進(jìn)程,其他不利用第三方軟件隱藏進(jìn)程的方法也有。但是相對來說步驟復(fù)雜一些。



[責(zé)任編輯:ruirui]





關(guān)于我們| 客服中心| 廣告服務(wù)| 建站服務(wù)| 聯(lián)系我們
 

中國焦點(diǎn)日報網(wǎng) 版權(quán)所有 滬ICP備2022005074號-20,未經(jīng)授權(quán),請勿轉(zhuǎn)載或建立鏡像,違者依法必究。