fzuim
Fzuim
2019-03-08 14:57
采纳率: 0%
浏览 807

win10任务管理器,隐藏指定服务?

在win7下,通过hook advapi.dll的EnumServicesStatusEx API,在返回链表中,将指定服务脱链。
即可实现服务隐藏。但在win10中,taskmgr.exe不再通过advapi.dll操作服务。
导致此方式无效,不能实现隐藏。

至于读取services.exe的进程内存,并修改。在win10上更加不可用(系统对此进行了防护)。况且taskmgr不操作ReadProcessMemory API。。。

各位大佬,有研究过win10隐藏服务的不? 给点建设性的意见。(API Monitor分析了一周,实在无头绪)

  • 点赞
  • 写回答
  • 关注问题
  • 收藏
  • 邀请回答

1条回答 默认 最新

  • qq_32783703
    序冢--磊 2019-03-08 15:06

    不一定非要做隐藏的服务,你可以用隐藏的模态对话框藏在前台,做一个隐藏的控制台程序也是可以达到隐藏效果的

    点赞 评论

相关推荐