如何隐藏进程不被检测?进程隐藏的五种方法介绍
发布时间:2023-08-02 11:34:22
如何隐藏进程不被检测?如果有人使用的你的电脑,而你又不想被他人知道你在运行什么程序,仅仅把图标隐藏是远远不够的,因为在进程中依然可以看到你当前运行的程序,那么要如何隐藏进程呢?进程隐藏有哪些方法呢?请看下文介绍。
进程隐藏的五种方法:
1、基于系统服务的进程隐藏技术
在 W I N 9X 系列操作系统中, 系统进程列表中不能看到任何系统服务进程, 因此只需要将指定进程注册为系统服务就能够使该进程从系统进程列表中隐形。
在win9x下用RegisterServiceProcess函数隐藏进程,NT架构下用不了 即win2000 xp等什么的用不了此方法。
2、基于API HOOK的进程隐藏技术
API HOOK指的是通过特殊的编程手段截获WINDOWS系统调用的API函数,并将其丢弃或者进行替换。 通过API HOOK编程方法,截获系统遍历进程函数并对其进行替换,可以实现对任意进程的隐藏。
3、基于DLL 的进程隐藏技术:远程注入Dll技术
DLL文件没有程序逻辑,不能独立运行,由进程加载并调用,所以在进程列表中不会出现DLL文件。如果是一个以DLL形式存在的程序,通过某个已有进程进行加载, 即可实现程序的进程隐藏。在windows系统中, 每个进程都有自己的私有地址空间, 进程不能创建属于另一个进程的内存指针。而远程线程技术正是通过特殊的内核编程手段, 打破进程界限来访问另一进程的地址空间, 以达到对自身 进行隐藏的目的。
远程线程注入DLL技术指的是通过在某进程中创建远程线程的方法进入该进程的内存空间, 然后在其内存空间中加载启动DLL程序。
4、基于远程线程注入代码的进程隐藏技术
这种方法与远程线程注入 DLL 的原理一样,都是通过在某进程中创建远程线程来共享该进程的内存空间。所不同的是,远程线程注入代码通过直接拷贝程序代码到某进程的内存空间来达到注入的目的。因为程序代码存在于内存中, 不仅进程列表中无法检测,即使遍历进程加载的内存模块也无法找到被隐藏程序的踪迹。
5、Rootkit方式
Intel CPU 有4 个特权级别: Ring 0, Ring 1, Ring 2, Ring 3。Windows 只使用了其中的 Ring 0 和 Ring 3 两个级别。
操作系统分为内核和外壳两部分:内核运行在Ring0级,通常称为核心态(或内核态),用于实现最底层的管理功能,在内核态可以访问系统数据和硬件,包括处理机调度、内存管理、设备管理、文件管理等;外壳运行在 Ring 3 级,通常称为用户态,是基于内核提供的交互功能而存在的界面,它负责指令传递和解释。通常情况下,用户态的应用程序没有权限访问核心态的地址空间。
Rootkit 是攻击者用来隐藏自己的踪迹和保留 root 访问权限的工具,它能使攻击者一直保持对目标机器的访问,以实施对目标计算机的控制。从 Rootkit 运行的环境来看,可将其分为用户级 Rootkit 和内核级 Rootkit。用户态下,应用程序会调用 Wi n32 子系统动态库(包括Kernel32.dll, User32.dll, Gdi32.dll等) 提供的Win32 API函数,它们是 Windows 提供给应用程序与操作系统的接口,运行在Ring 3 级。用户级 Rootkit 通常就是通过拦截 Win32 API,建立系统钩子,插入自己的代码,从而控制检测工具对进程或服务的遍历调用,实现隐藏功能。
内核级 R o o t k it 是指利用驱动程序技术或其它相关技术进入Windows 操作系统内核,通过对 Windows 操作系统内核相关的数据结构或对象进行篡改,以实现隐藏功能。
由于Rootkit 运行在 Ring 0 级别,甚至进入内核空间,因而可以对内核指令进行修改,而用户级检测却无法发现内核操作被拦截。
关于进程隐藏的五种方法就给大家介绍到这里了,对于隐私比较多的伙伴,进程隐藏是很有必要的,希望以上方法对大家有所帮助。


猜你喜欢
- 相信很多人都遇到过,出去旅游使用美团团购订酒店,酒店通常是不会为你开具发票的,这样一来,有时候出公差反而不好报销。不过没关系,现在美团可以开
- Win8几个常见故障与解决方法介绍。问题:windows8触控界面怎么关闭窗口?把鼠标放在屏幕左上角,不要按,往下拉,可以看到你已经打开的窗
- excel中的批注功能用处有很多,比如我们需要多个人共享一个文件,或者是做产品报价给客户看有些地方我们就需要标注一下,这时候我们就可以使用e
- U盘作为上班族们必不可少的工具之一,不管是在生活中还是工作中,都给我们提供了很大的方便。不少人在使用完U盘后都有及时拔出U盘的习惯,这样做有
- Focus是Mac平台上的网站和应用程序 * ,通过阻止分散注意力的网站和应用程序,来提高您的工作效率,并以最好的状态完成任务!有些朋友想要
- Windows 在关机时将系统信息保存到一个文件中来实现快速启动,当再次启动电脑时,Windows 使用该系统信息来恢复您的电脑,而不是重新
- 很多用户都会对电脑进行超频,可以解锁更高的cpu和内存的频率,以此来获取更顺畅的电脑性能。但有些用户在超频过程中发生失误,导致超频失败,电脑
- Acrobat测量线条颜色怎么修改?Acrobat中测量物体的标注线条该怎么修改颜色,该怎么修改呢?下面我们就来看看详细的教程,需要的朋友可
- 最近有用户反馈说自己电脑里网络打印机IP变更之后,原先所有安装过的电脑都不能用它打印了,什么原因?那是因为用户电脑里还用的是之前的打印机IP
- 1.开始-设置-控制面板-区域和语言选项-语言-详细信息-高级,系统配置和兼容配置两项都要把勾去掉,重启2.如果1不行,那么试这个:在开始—
- 艾尔登法环是近来一款热门的游戏,但是有不少Win10用户在玩艾尔登法环时老是会弹出输入法窗口,导致游戏体验感非常差,这该怎么办?那下面小编就
- Excel计算各种总计值的SUBTOTAL函数是如何使用的呢?具体该怎么去进行操作?今天,小编就教大家在Excel中subtotal函数计算
- 很多朋友都在问Media Encoder是怎样与Premiere Pro配合使用的?ME如何与Pr一起用作背景媒体导出器,允许您以几乎任何格
- win7系统误删我的电脑怎么恢复?最近有win7用户不小心将我的电脑(也就是计算机)删除了,回收站也清空了,不知道该怎么办才好。相信有很多马
- 在文档制作中,提到倒计时的制作。很多都建议下载什么插件,我觉得没什么必要,在wps中就可以制作。以下是小编为您带来的关于倒计时动画在WPS演
- Win7的超级任务栏给用户带来了许多方便,让电脑操作更快捷,但是要充分发挥超级任务栏的作用,还得讲点小技巧。Win7的超级任务栏给用户带来了
- 我们再Mac电脑安装软件时,总会遇到系统弹出阻止窗口,Mac新手在遇到这种情况后,就不知道怎么办了,下面我们分享如何解决在安装软件时弹出阻止
- win11汉化任务栏设置闪退怎么解决?Win11系统预览版已经推出一段时间了,很多用户都已经在使用汉化更完全的版本了,但是有的用户在汉化后打
- spoolsv.exe是一个常见的进程,在使用微软的Windows操作系统时,当打开任务管理器就会在里面发现spoolsv.exe进程在运行
- 本文分享的excel输入数字变日期的原因分析和解决方法非常常用.更多技巧和系统学习可以参加部落窝的excel急速贯通班.excel的智能给我