HideToolz是為來自不同試圖隱藏他們的存在界定保護餅干工具。
注意:訪問不受限制的隱藏的進程,他們可以看到真實的系統(tǒng)狀態(tài)。
對于這一發(fā)現HideToolz磁盤上的文件是不可能的,建議重命名文件的任何包裝和包裝。
功能特色:
1)從所有可能的ring3級的調查方法隱藏進程。
2)列舉并根據已知的名稱搜索隱藏窗口。
3)保護流程從已知的PID(以及從開放間接方法)開幕。
4)父母過程仿真(對所有可見程序從隱藏拼命地跑,會效仿父母的進程Explorer.exe)的
5)重新啟動防護窗(和記錄所有的重新啟動嘗試)。
6)格式化磁盤(和日志所有格式嘗試)保護。