Rootkit 隐藏进程 delphi代码

时间:2014-02-01 05:58:17
【文件属性】:

文件名称:Rootkit 隐藏进程 delphi代码

文件大小:481KB

文件格式:RAR

更新时间:2014-02-01 05:58:17

Rootkit,NtQuerySystemInformation

api Hook NtQuerySystemInformation实现隐藏指定进程。


【文件预览】:
Rootkit
----MagicApiHooks.pas(22KB)
----JwaWinBase.dcu(180KB)
----JwaNative.pas(777KB)
----JwaWinNT.pas(337KB)
----MagicApiHooks.dcu(16KB)
----JwaWinBase.pas(562KB)
----JwaWinType.pas(47KB)
----JwaNative.dcu(407KB)
----JwaWinType.dcu(22KB)
----JwaNtStatus.dcu(47KB)
----Mydll.dll(44KB)
----JwaNtStatus.pas(243KB)
----jedi.inc(38KB)
----Mydll.dpr(4KB)
----JwaWinNT.dcu(162KB)
----jediapilib.inc(8KB)

网友评论

  • 了解下基本我还没试过,希望更新下
  • 很不错,适合我们菜鸟
  • 如果WIN32系统下,是没有问题的,但是WIN64系统下,肯定不行。
  • 可以隐藏窗口,但进程还是无法隐藏
  • 怎么用都不知道 没什么有例子说明
  • 连个个例子都没有啊,怎么用啊
  • 代码太多了..做为一般性隐藏还是可以..不能过XT之类的工具
  • 好代码可编译执行,感谢分享!
  • 可以作为新手学习的一个思路!
  • 为什么我直接运行project1.exe隐藏后任务管理器还看得到?? (附:想让XT看不到基本比登天还难,人家多底层啊!)