隐藏有很多,你是指隐藏什么?有进程有图标还有访问痕迹,不过RING3层的隐藏都做不到彻底,一般安全工具都可以轻易查出,得需要驱动,当然用到驱动也不是就彻底了,还是有办法查出。

解决方案 »

  1.   

    那个最简单了。
    写个操作系统,完全不开放API,只提供printf函数
      

  2.   

    注入是比较简单的方式我,网上的教程也比较多,比如注入到explorer.exe里面,但是不知道你具体用途,毕竟注入一个程序,是不太好的方式。看你这个问题都一年了,自己还是没有解决,如果想使坏,我建议你先学好基础,有些事情,为了炫耀自己的本事,那就得不偿失了,慢慢沉淀自己,有所作为。
      

  3.   


    我现在大体意思是
    有两个程序  a.exe和b.exe
    将a.exe 注入 进程中,每半个小时测试一下 b.exe 是否存在,
    存在而 跳过,不存在的话,释放出b.exe程序即可
      

  4.   

    我做的监控程序A.exe,B.exe是个住留程序。
    每10分钟,检查一下A.exe是否正在执行。否则,启动A.EXE。
      

  5.   

      DLL注入最简单的注入,但是我写的工具都能查看到写入别的进程DLL。