
TitanHide:适用于x86和x64架构的内核驱动隐藏工具
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
TitanHide是一款专为x86和x64架构设计的高级内核驱动隐藏工具,能够帮助用户实现进程、文件及网络连接等关键信息的深度隐蔽。
请勿在此提出与安装相关的问题或因错误检查0x109导致的崩溃问题(如CRITICAL_STRUCTURE_CORRUPTION),亦不要询问如何禁用PatchGuard的方法。任何违反此规定的用户将被永久禁止使用问题跟踪器。
如果您不清楚如何正确地进行工具安装,或者不知道如何负责任地使用该工具,则需要重新审视您的行为和知识水平。
TitanHide是一款旨在隐藏进程中的调试器的驱动程序。它通过挂钩各种Nt*内核函数(利用SSDT表)并修改原始函数返回值来实现这一功能。为了隐藏特定的进程,您必须向驱动程序传递一个包含ProcessID及所需启用的隐藏选项的基本结构体。
这个项目的构思是由cypher和我共同提出的。以下是它的主要特点:
- ProcessDebugFlags (NtQueryInformationProcess)
全部评论 (0)
还没有任何评论哟~


