网上流传的《在2000和XP下隐藏进程》这篇文章,我想找原始出处却没有一篇有注明的,想必文章发表时没有附带出处,失传了吧。我整理了一下这篇文章里的代码,在VC2008下调试通过,在XP SP2下测试可用,确实隐藏掉自身进程了。程序是通过修改物理内存,似乎是摘除自身在系统中的信息,来实现隐藏的。兼容性也就比较差了,只能在2000和XP下有效,如果有朋友研究到2003及以后版本系统的方案,希望可以公开交流交流。

《在2000和XP下隐藏进程》代码#include "stdafx.h"
《在2000和XP下隐藏进程》代码#include 
<windows.h>
《在2000和XP下隐藏进程》代码#include 
<tchar.h>
《在2000和XP下隐藏进程》代码#include 
<Aclapi.h>
《在2000和XP下隐藏进程》代码
《在2000和XP下隐藏进程》代码
《在2000和XP下隐藏进程》代码
#define dprintf _tprintf
《在2000和XP下隐藏进程》代码
《在2000和XP下隐藏进程》代码
// A process has requested access to an object, but has not been granted those access rights.
《在2000和XP下隐藏进程》代码
#define STATUS_ACCESS_DENIED ((NTSTATUS)0xC0000022L)
《在2000和XP下隐藏进程》代码
《在2000和XP下隐藏进程》代码
#define NT_SUCCESS(Status) ((NTSTATUS)(Status) >= 0)
《在2000和XP下隐藏进程》代码
《在2000和XP下隐藏进程》代码typedef 
struct _UNICODE_STRING
}

相关文章:

  • 2021-05-01
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-04-20
  • 2021-06-23
猜你喜欢
  • 2021-10-14
  • 2022-12-23
  • 2021-05-30
  • 2022-12-23
  • 2021-08-31
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案