Ps出来的小赵 发表于 2015-7-7 22:34

WIN7 64位进程隐藏工具(Win64AST提取+给予签名使用方法)

本帖最后由 zhaozdy 于 2018-3-15 09:00 编辑

几个月前,为了隐藏进程,研究了半天,发现只有Win64AST好用点,可是Win64AST找了好多都不能用,包括论坛里的。后来发现因为软件的驱动没有签名,需要开启测试模式才能加载驱动(怎么发帖的人都不说一下呢?),但是每次进测试模式都需要重启按F8进入,比较麻烦,所以就找了一个Win64位的签名工具给驱动签名,顺利能用。晚上看到某人在找隐藏工具,就发一下,顺便把使用说明写一下,大神请轻轻飘过……


现在有新的工具,不要再看本贴了,请自行搜索 PC Hunter   本论坛地址https://www.52pojie.cn/thread-488288-1-1.html
现在有新的工具,不要再看本贴了,请自行搜索 PC Hunter   本论坛地址https://www.52pojie.cn/thread-488288-1-1.html
现在有新的工具,不要再看本贴了,请自行搜索 PC Hunter   本论坛地址https://www.52pojie.cn/thread-488288-1-1.html


1.首先下载工具(这个不用说了吧)
      


2.解压,打开软件,这个是隐藏工具,是提取Win64AST的隐藏工具,不知道哪个论坛提取的了,有侵权请告知。这个文件夹可以忽略……如果按照本使用说明还不行可以按这里的试一下,然后再按本帖做一遍。




3.这个是64位文件签名工具(软件都是绿色版,不需要安装,复制到要复制的目录就可以了)




4.我们打开签名软件,这里的启动项要点上,这个切记,点上后重启电脑(这里很重要)




5.重启之后打开这个签名软件,这个勾是选上的,然后下面的路径选择我们刚才解压的HideProcX64_V1文件夹里的HP64.sys文件


   全部弄好之后应该是这样的。当然,我这里是F盘,你们的我不知道……



6.可以打开HideProcX64_V1下的HP64.exe了(右键以管理员身份运行,这个也是重点)。


左边的是没成功的,按钮是灰色的,驱动加载失败。右边是成功的,如果没成功,重新看帖。

7.打开任务管理器(应该都知道怎么打开吧),点菜单栏的查看→选择列…




8.在弹出的窗口里,把第一个选上。




9.重新打开人物管理器,就有一个PID列了




10.把要隐藏的进程添加到HP64里,如果是多进程,请添加多个。




11.这是隐藏成功后的样纸,你成功了吗?





PS.经测试,本人电脑长时间隐藏会蓝屏(不知道你的会不会,反正我的会),取舍自己决定,没技术含量,大神口下留情……
另:不常发帖,如发的不对,请管理更改或删除……

cryfly 发表于 2015-7-13 23:21

WIN7 64位 楼主说的几种都试过。。hidecon也经常蓝屏
今天在论坛搜索到这个 http://www.52pojie.cn/thread-231841-1-1.html
Win64AST 1.03B 正式版 - 64位内核级高级系统工具 进程保护 进程隐藏
暂未发现收费项目。起码进程隐藏 暂时是免费的(实测 还没有是否试用期的可能等)
这种比较而言 比楼主的这种 和hidecon都方便点(不用重启的才是王道- -#83)

Ps出来的小赵 发表于 2015-7-7 22:53

邪恶博士 发表于 2015-7-7 22:39
这东西我这用也蓝屏,几分钟就蓝了

我可以用半小时左右,有时候做点坏事足够了。用Win64AST原版也蓝屏,而且软件还要破解,貌似就隐藏着不使用能好点。64位没办法,有点坑……

邪恶博士 发表于 2015-7-7 22:39

这东西我这用也蓝屏,几分钟就蓝了

zhaojingpo 发表于 2015-7-7 22:41

我只想说,然并卵

bytzhh 发表于 2015-7-7 22:56

我的电脑是win8的

小可爱~ 发表于 2015-7-7 23:02

我写了几个驱动程序   加载还好就是无法启动

1151425395 发表于 2015-7-8 10:41

我的系统不好啊啊!!{:301_972:}

Ps出来的小赵 发表于 2015-7-14 08:20

cryfly 发表于 2015-7-13 23:21
WIN7 64位 楼主说的几种都试过。。hidecon也经常蓝屏
今天在论坛搜索到这个 http://www.52pojie.cn/thread ...

这个我之前弄过,不知道什么原因,就是没搞定…………所以才弄了那个精简的

蛊蛊蝎 发表于 2015-7-27 18:43

会蓝屏,有解决方法吗?
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: WIN7 64位进程隐藏工具(Win64AST提取+给予签名使用方法)