
Ring3-Kit:利用NT API挂钩在任务管理器中隐藏进程(基于NtQuerySystemInformation)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Ring3-Kit是一款基于NT API挂钩技术的工具,能够通过修改系统信息查询函数,在Windows的任务管理器中实现对特定进程的隐藏。该方法依赖于NtQuerySystemInformation函数来操控进程可见性,适用于研究和开发环境中的隐蔽执行需求。
ring3-kit 使用 NT 挂钩(NtQuerySystemInformation)从任务管理器中隐藏进程。这是一个简单的 Ring-3(用户模式)rootkit。为了将 API 函数 NtQuerySystemInformation 与我们自己的函数挂钩,该函数用于对任务管理器隐藏进程的实现,我们的挂钩代码需要被注入到 Taskmgr.exe 中以获得虚拟内存空间执行环境。
请注意,开发人员 Josh Schiavone 对滥用此简单的 rootkit 不承担责任。请勿将此 Rootkit 部署在未经授权访问的计算机上。愿上帝保佑你们所有人。
全部评论 (0)
还没有任何评论哟~


