第二,这类软件所用的工具与病毒隐藏自己的手段是一致的,所以常常被系统和杀毒软件删除,据我所知还没有64位稳定的进程隐藏工具。屏蔽任务管理器就可以了
禁用与启用任务管理器:
方法一:运行“Regedit”命令打开注册表编辑器,依次定位到“[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]”分支,在左边找到“DisableTaskMgr”项(如没有则新建,其类型为REG_DWORD),其值设置为1则禁止,为0则启用。
方法二:运行“gpeditmsc”命令打开“组策略”设置窗口,依次展开“本地计算机策略→用户配置→管理模板→系统→Ctrl+Alt+Del选项”,在右边的“删除任务管理器”的属性中,设置为“已启用”。
方法三:上面两种方法对所有用户有效,如果你想单独对某个用户设置禁用,那么可以打开C:\WINDOWS\system32目录,右键单击taskmgrexe,选择“打开方式”菜单,在d出的“运行身份”窗口中勾选“下列用户”,并指定一个用户即可改变进程令牌和SID,例举用hook技术隐藏的进程和驱动,而且它是公开源代码的。※特殊说明一下:因为本软件里含有FU(进程隐藏软件)特征码,所以杀毒软件会误认为是病毒程序,所以请在运行软件前关闭杀毒软件。在关掉杀毒软件的情况下,我们打开EXE文件夹中的cmdexe。我们可以看一下它所有的命令。其DOS命令:[-pl] xxx 列举所有运行进程[-ph] #PID 隐藏进程标识符为PID的进程[-pld] 列举所有载入驱动程序[-phd] DRIVER_NAME 隐藏指定驱动[-pas] #PID 提升进程标识符为PID的进程权限至SYSTEM[-prl] 列出可用的权限名单[-prs] #PID #privilege_name 提升进程标识符为PID的进程权限至指定权限[-pss] #PID #account_name 改变进程令牌和SID关于隐藏游戏的进程只需要: [-ph] #PID 隐藏进程标识符为PID的进程 这项敲击键盘Ctrl+Alt+Delete/Del 打开Windows任务管理器选择查看选项中的<选择列>在PID (进程标识符)选项前打钩,即可看到进程的PID值街头篮球的进程映像名称是FreeStyleexe冒险岛的进程映像名称是Maplestoryexe下面只介绍一下多开街头篮球的步骤:现在打开街头篮球!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)