HideToolz是為來(lái)自不同試圖隱藏他們的存在界定保護(hù)餅干工具。
注意:訪問(wèn)不受限制的隱藏的進(jìn)程,他們可以看到真實(shí)的系統(tǒng)狀態(tài)。
對(duì)于這一發(fā)現(xiàn)HideToolz磁盤上的文件是不可能的,建議重命名文件的任何包裝和包裝。
功能特色:
1)從所有可能的ring3級(jí)的調(diào)查方法隱藏進(jìn)程。
2)列舉并根據(jù)已知的名稱搜索隱藏窗口。
3)保護(hù)流程從已知的PID(以及從開(kāi)放間接方法)開(kāi)幕。
4)父母過(guò)程仿真(對(duì)所有可見(jiàn)程序從隱藏拼命地跑,會(huì)效仿父母的進(jìn)程Explorer.exe)的
5)重新啟動(dòng)防護(hù)窗(和記錄所有的重新啟動(dòng)嘗試)。
6)格式化磁盤(和日志所有格式嘗試)保護(hù)。