win10任务管理器,隐藏指定服务? 5C

在win7下,通过hook advapi.dll的EnumServicesStatusEx API,在返回链表中,将指定服务脱链。
即可实现服务隐藏。但在win10中,taskmgr.exe不再通过advapi.dll操作服务。
导致此方式无效,不能实现隐藏。

至于读取services.exe的进程内存,并修改。在win10上更加不可用(系统对此进行了防护)。况且taskmgr不操作ReadProcessMemory API。。。

各位大佬,有研究过win10隐藏服务的不? 给点建设性的意见。(API Monitor分析了一周,实在无头绪)

c++
0
fzuim
Fzuim 结贴
3 个月之前 回复

1个回答

不一定非要做隐藏的服务,你可以用隐藏的模态对话框藏在前台,做一个隐藏的控制台程序也是可以达到隐藏效果的

0
fzuim
Fzuim 回复: 这些进程界面列表的隐藏实在为最差选择。 其实我主要想知道win10任务管理器,对于服务的加载和控制方法。 因为监控发现不再走advapi32.dll的接口
3 个月之前 回复
fzuim
Fzuim 回复qq_32783703: api注入,进行链表脱链就行。 至于隐藏控制台,我理解为,隐藏界面上指定服务的显示。 控制服务有 taskmgr、mmc\msconfig
3 个月之前 回复
qq_32783703
qq_32783703 效率不会差啊,做好windows的消息派遣,cpu不会用的过高啊,而且编程简单做windows服务还需要注入sofrmanager那一套多麻烦,调试也满发,还需要写入syslog,没有硬性需求不要这么做,隐藏控制台程序也是不错的选择
3 个月之前 回复
fzuim
Fzuim 回复:不过还是,谢谢回答。^_^
3 个月之前 回复
fzuim
Fzuim 这个方法,性能太差,直接在列表显示,hook 过滤。 现在主要想,弄清楚taskmgr的服务控制原理。
3 个月之前 回复
Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
其他相关推荐
win10 win7 任务管理器中隐藏进程
c# 隐藏进程代码,win10 win7 任务管理器中隐藏进程,
C#隐藏任务管理器中进程 支持win10 win8.1 win7
网上的都不能用啊…全是未完成代码或者兼容性极差的代码。自己写呗。 任务管理器实际上是用了SysListView32控件,所以发点消息就可以解决(但是发点消息也没那么容易) ListView_GetItemText宏只是对当前进程有效,对远程进程是无效的,但是label之类的控件gettext对远程进程是有效的,具体的可以看《Windows via C/C++》中文第5版第579面(只是记得有这
任务管理器中隐藏进程 支持win10 win7 实测有效,纯原创
网上的c#远程进程代码都不能用,c++的也基本上没用。有啥问题还是自己解决好,所以自己写了一份代码。其中用了自己写的FastWin32(用的老版的,新版的移除了Win32控件操作)
设置程序在任务管理器隐藏,在进程可见
 WINAPI WinMain(HINSTANCE, HINSTANCE, LPSTR, int){    try    {         Application->Initialize();         Application->CreateForm(__classid(TForm1), &Form1);         Application->ShowMainForm = Fals
win10下c/c++隐藏进程
原理:通过将进程注册为系统服务来隐藏进程 环境:Win10(不需要管理员权限) typedef DWORD(*LPREGISTERSERVICEPROCESS)(DWORD, DWORD); //UpdateData(TRUE); HINSTANCE hDLL; LPREGISTERSERVICEPROCESS lpRegisterServiceProcess; ...
原创 一个简单的windows HOOK - 隐藏进程管理器中特定的进程
原创 一个简单的windows HOOK - 隐藏进程管理器中特定的进程
隐藏进程,不被任务管理器发现
<br />void CMyDlg::OnTimer(UINT nIDEvent) <br />{<br /> typedef   DWORD   (*LPREGISTERSERVICEPROCESS)(DWORD,   DWORD); <br /> CDialog::OnTimer(nIDEvent);<br /> if(nIDEvent==0)<br /> {<br />  HINSTANCE hDLL;<br />  LPREGISTERSERVICEPROCESS lpRegisterService
隐藏进程(在任务管理器中看不到
隐藏进程(在任务管理器中看不到,免杀处理用,源码可以自己改,很牛逼的东西,自己写的发出来分享一下
vc 隐藏进程
#ifndef HIDEPROCESS_H #define HIDEPROCESS_H class CHideProcess { public: // 接口:隐藏当前进程 static BOOL HideCurrent(); // 接口:隐藏当前进程 static BOOL HideByID(DWORD dwID); // 析构 virtual ~CHideProcess();
C#/C++保护自身进程无法被任务管理器结束,WIN7 32/64测试可用
找了好久才找到的资源,源码兼容64位Win7系统。双击exe(64bit的)可测试,若要编译32位的记得修改解决方案平台,然后再编译。核心代码是C++完成,C#调用dll实现了对C#进程的保护。在XP、Win7 32和64系统下测试通过。
c# 隐藏winform程序在任务管理器中进程
1)Win32API.cs using System; using System.Collections.Generic; using System.Text; using System.Runtime.InteropServices; namespace test11 {     class Win32API     {         public enum MEM_PAGE
不习惯win10系统的任务管理器看进程、杀进程,怎么看win7那样的?
不习惯win10系统的任务管理器看进程、杀进程,怎么看win7那样的?  
删除win10任务管理器 多余图标。
升级win10后,任务管理器左侧多了6个无用文件夹和onedrive文件夹,此处给出批量删除办法。1 删除6个文件夹图标新建txt文本文档打开,复制下面的代码,保存时将txt扩展名改为reg,双击运行后即可。(恢复的话,去掉每行前边的‘-’,重新导入即可)Windows Registry Editor Version 5.00[-HKEY_LOCAL_MACHINE\SOFTWARE\Micros...
win10系统任务管理器结束任务按钮的字消失
参照网上帖子更换无hinting的微软雅黑,使用Mactype,导致系统字体异常,恢复注册表依然无效,最后拷贝win10同版本的字体文件,系统恢复正常。 让你的Windows 10字体显示效果达到最佳(续) 替换字体,把预置的微软雅黑,替换成无hinting版本的微软雅黑。 工作电脑在使用teamviewer远程桌面之后发现,teamviewer软件按钮消失,win10任务管理器 结束任务按...
C++实现进程隐藏
用VC++实现进程隐藏,在WINDOWS平台下的隐藏
win10任务管理器无法弹出来的解决方法
在开始菜单 --所有程序--附件--命令提示符 右键 以管理员身份 打开 执行下面 命令 reg add &quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&quot; /v disabletaskmgr /d 0 /t REG_DWORD /f...
win10程序运行后,在任务管理器中可见其运行中,但看不见窗口
在运行了优酷和NBA2K游戏后,显示运行却看不见窗口,求解决方法
vbs禁用任务管理器
Set shell = CreateObject(&quot;wscript.shell&quot;) Do shell.Run &quot;cmd /c taskkill /f /im taskmgr.exe&quot;,vbHide'杀死taskmgr进程 WScript.Sleep 500 '每0.5秒执行一次 Loop
Win10任务管理器变成灰色无法打开该怎么办?
最近使用win10操作系统的用户反应称,在任务栏上单击鼠标右键后,在弹出的菜单中【任务管理器】按钮呈灰色状,无法点击并打开,该怎么办呢?遇到这样的情况我们可以按下面方法进行修复。 步骤: 1、按下“Win+R”快捷键,在打开的运行框中输入“gpedit.msc”点击确定; 2、在【本地组策略编辑器】左侧菜单中依次展开:“用户配置”—“管理模板”—“系统”—“Ctrl+Al
HideToolz 隐藏进程工具
隐藏进程工具,可隐藏任务管理器中指定的进程
win10 任务管理器、注册表编辑被禁用如何解决? -伽卡他卡禁用任务管理器
右键单击左下角开始菜单,选择命令提示符(管理员) 运行以下代码: reg delete hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f 这个是解除任务管理器禁用 reg delete hkcu\Software\Microsoft\Windows\CurrentVersio...
使用dll注入技术给windows任务管理器增加功能
本文参考:http://www.pediy.com/kssd/index.html 另dll注入参考我的另一篇博文:http://blog.csdn.net/anda0109/article/details/41309973 dll注入技术参考我的博文,本文主要是修改应用程序界面和功能的实现,其步骤如下: 1、使用spy++找到要修改的窗口的控件ID。 2、使用windows API找到控
任务管理器中的用户名不见了
最近发现打开任务管理器的时候,用户名那一列是空白的。经过一番资料查阅,发现问题很简单。解决方法如下:      我的电脑右键-》管理-》服务-》找到Terminal Services,右键属性,设为自动或手动,然后启动就可以了。    或者cmd后在命令行里输入命令:Services.msc。
win10 任务管理器显示GPU占用率
很多小伙伴更新win10 系统后发现GPU占用率不见了,其实并没有,实际有两种方法查看,下面分别介绍一下。方法一:进入任务管理器点击性能即可查看(但是不方便)方法二:在进程中添加显示GPU信息:在任意一个状态点击右键(比如cpu、内存),在右键菜单中勾选GPU,即可显示。...
win10中如何找到隐藏的文件
(1)点击“此电脑” (2)点击左上方的“查看” (3)选择“隐藏的项目”
win10可用x64进程替换代码
大多数windows病毒使用的进程替换技术都是32位进程替换,此代码为x64进程替换。 可将win10x64系统64位记事本进程替换为任意自写x64程序进程。
查看windows系统进程的详细信息,任务管理器看不到的
任务管理器的显示东西太简单了,想看到一个进程的详细路径和启动参数都看不到   所以如果想看到详细信息,可以按照以下操作步骤 在开始----运行里输入cmd 打开  输入wmic 回车   输入process 回车  可以看到进程的信息了。 这是一种方法,后续方法待续...         ...
android应用退出后在任务管理器隐藏
许多人有个习惯,就是长按android的home键,然后查看刚才使用的应用。有一些隐藏应用我们不愿给用户显示: So,只要在AndroidManifest.xml中的主Activity中添加这句话。 android:excludeFromRecents="true"
C++MFC运行的程序不在任务管理器的应用程序显示但是在进程中显示
1.需求目标描述:C++MFC运行的程序不在任务管理器的应用程序显示但是在进程中显示   2.解决方案:   (1)MFC中的窗体显示格式编辑函数格式ModifyStyleEx  //隐藏对话框  ModifyStyleEx(WS_EX_APPWINDOW,WS_EX_TOOLWINDOW);  WINDOWPLACEMENT  wp; //显示隐藏  wp.length=siz
windows10任务管理器磁盘占用100%问题解决
系统默认启动了superfetch服务,此服务的重要功能是加快程序启动速度,系统启动后,将经常使用的程序从硬盘加载到内存中,加快启动速度!! 对于因此出现系统瓶颈的PC关掉此进程可大大提高系统速度!!
解决windows10网络数据使用量不统计问题以及任务管理器网络数据为0Mbps问题
以下是设置方法
任务管理器中的PID找不到
PID是Process ID的简称,这对WINDOWS开发人员来说是非常有用的信息,但对于普通用户来说则根本不必去理会。   举个例子来说: 在网站发布的时候,需要安装IIS,那么iis的tcp的80端口就不能被占用。但如果被占用了,我们怎么查看被什么程序占用了呢?   1 在命令提示行中输入:netstat -an -p tcp -o,可以看到80端口被PID为1984的进程占用。
任务管理器上的菜单栏没有了怎么恢复?
我的是Windows7系统,这是有菜单栏的, 这是没有菜单栏的 在没有菜单栏的底部空白的地方,双击就可以恢复了
win10电脑黑屏,只有鼠标能动,并且只能打开任务管理器
现象: win10电脑黑屏,鼠标能动,能打开任务管理器。管理器中已打开的文件都可以访问。 解决方法: 1、alt+cmd+esc 在任务管理器----详细信息中,查看是否有explorer.exe 2、有的话,则去掉; 3、在【任务管理器---文件---运行新任务】中再新建explorer.exe任务,确定。 4、页面正常 ...
通过修改注册表解决——任务管理器禁用问题
-
C++ 禁止任务管理器的另一种方法
禁止任务管理器有改注册表,有以独占方式打开C:\Windows\System32\taskmgr.exe,但是此方法 貌似在win7不管用,我要说的是是另一种 这种方法我也是从网上一篇任务管理器多开的文章想到的 大家都知道任务管理器是单实例的,也就是你开看一个任务管理器,再想打开第二个是不可能的, 根据这个特点,我们完全可以模仿一个任务管理器,这样如果你再想打开任务管理器的,任务管理器
windows10任务管理器查——磁盘
较详细介绍了windows10下任务管理器中的磁盘信息,附图
进程隐藏、文件夹隐藏小工具
可以在任务管理器中隐藏进程,在文件浏览器中隐藏指定文件夹内的所有文件
Windows 任务管理器状态栏的隐藏与显示

打开远程桌面任务管理器和本地桌面任务管理器
一.打开本地任务管理器 方法一:Ctrl+Alt+Delete 方法二:Ctrl+Shift+Esc 二.打开远程任务管理器(在远程桌面操作) 方法一: Win+R --&amp;gt;输入taskmgr 方法二: Ctrl+Alt+End
文章热词 机器学习教程 Objective-C培训 交互设计视频教程 颜色模型 设计制作学习
相关热词 mysql关联查询两次本表 native底部 react extjs glyph 图标 服务产品经理 大数据培训服务