香港溶尸奇案 黄大卫:怎么隐藏个进程啊~~~

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 22:27:35
怎么把一个进程隐藏掉....

1、下载FU,下载地址:http://clover.by168.com/fu.rar (失效baidu能找的到)

2、关闭杀毒程序后解压缩文件fu.rar。(因为FU是黑客软件,会被杀毒的杀了)

3、解压后可以看见fu下有三个子文件夹,分别是:EXE,fu和Sys

4、进入EXE文件夹,双击运行cmd.exe

5、打开第一个~~~~程序

6、查找程序PID。(分XP和其他系统说明)

XP系统:在刚才运行的cmd.exe黑色输入窗口下输入tasklist,回车。可以看到程序的PID值。

其他系统:打开任务管理器在进程的选项栏下就可以看见程序PID值。开任务管理器的方法是按三键:Ctrl+Alt+Del,注意是三键同时按。还有一种打开任务管理器的方法是右键单击任务栏,然后就有任务管理器这个选项。(由于其他系统无tasklist这个命令,所以输入tasklist会显示tasklist不是内部或外部命令。)
任务管理器-----查看-----选择列------把PID勾选上

7、在cmd.exe的窗口下输入:fu -ph 1180(1180即所查的PID值,你查到什么就是什么啰)

fu和-ph和PID值三者之间都有空格呀!

8、这样程序进程都被屏蔽了。关闭cmd的窗口。可以打开防火墙了

9、可以双开了,再打开一个相同程序没问题了~
说明:fu软件为黑客软件,
杀毒软件可能会认为是木马(因为要隐藏外挂进程,木马一般要隐藏进程的),
请在使用前关闭杀毒软件,然后运行结束后再打开。
我们是经过测试的,如果你信不过我们的提供的fu,
你也可以到官方下载

微软官方有个工具,可以把程序做成系统服务,这样就可以隐藏了

或者参考木马的方法,隐藏在其他系统进程里面,就可以瞒天过海了

在注册表里修改,不知道是怎样的进程,任务管理器里也有
但注册表比较实在,点“开始”—“运行”—输入msconfig看哪些进程不需要的 就可以关掉,这样机子运行速度会变快!

在注册表里修改