Fzuim 2019-03-08 14:57 采纳率: 0%
浏览 870
已结题

win10任务管理器,隐藏指定服务?

在win7下,通过hook advapi.dll的EnumServicesStatusEx API,在返回链表中,将指定服务脱链。
即可实现服务隐藏。但在win10中,taskmgr.exe不再通过advapi.dll操作服务。
导致此方式无效,不能实现隐藏。

至于读取services.exe的进程内存,并修改。在win10上更加不可用(系统对此进行了防护)。况且taskmgr不操作ReadProcessMemory API。。。

各位大佬,有研究过win10隐藏服务的不? 给点建设性的意见。(API Monitor分析了一周,实在无头绪)

  • 写回答

1条回答 默认 最新

  • 序冢--磊 2019-03-08 15:06
    关注

    不一定非要做隐藏的服务,你可以用隐藏的模态对话框藏在前台,做一个隐藏的控制台程序也是可以达到隐藏效果的

    评论

报告相同问题?