找回密码
 加入
搜索
查看: 42382|回复: 110

隐藏进程 ---------------- FU_Rootkit

 火... [复制链接]
发表于 2008-7-11 04:07:36 | 显示全部楼层 |阅读模式
每次开机第一次运行注意:Fu.exeMsdirectx.sys必须在同一目录   还有   当前工作目录必须要在FU.exe的所在目录,否则会提示找不到文件!

官方下载地址:https://www.rootkit.com/vault/fuzen_op/FU_Rootkit.zip

下面是在别的网站找到的
FU_Rootkit也算是“养在深闺人未识”了,比起Hxdef、AFX RootKit来名气小多了,

FU_Rootkit是开源的,用C语言编写。

FU_Rootkit主程序包括2个部分:
Fu.exe和Msdirectx.sys。 Msdirectx.sys能直接载入核心内存,Fu.exe则是相应的应用程序。

先来看看它的部分功能:
[-pl] xxx 列举所有运行进程
[-ph] #PID 隐藏进程标识符为PID的进程
[-pld] 列举所有载入驱动程序
[-phd] DRIVER_NAME 隐藏指定驱动
[-pas] #PID 提升进程标识符为PID的进程权限至SYSTEM
[-prl] 列出可用的权限名单
[-prs] #PID #privilege_name 提升进程标识符为PID的进程权限至指定权限
[-pss] #PID #account_name 改变进程令牌和SID
可以看出FU_Rootkit不仅可以隐藏进程和驱动,改变进程令牌和SID,还可以例举用Hook技术隐藏的进程和驱动。




软件介绍:fu_rootkit软件为黑客软件,
杀毒软件可能会认为是木马(因为要隐藏外挂进程,木马一般要隐藏进程的),
请在使用前关闭杀毒软件,然后运行结束后再打开。
我们是经过测试和内存编写的,如果你信不过我们的提供的fu_rootkit,
你也可以到官方下载
可以隐藏系统进程的东东~~~
进入EXE文件夹,打开cmd.exe,在提示符下输入fu -pl 100,
找到外挂所属系统进程即pid(就是 外挂.exe:后面在的数字.比如 外挂.exe:1180),
接着在提示符下输入fu -ph 1180(pid为你要隐藏的外挂进程号码),
关闭dos窗口,这样在游戏中就可以正常运行了。
ok,你在CTRL+ALT+DEL调出,看看你要隐藏的进程是不是不见拉!!
使用时要关掉杀毒软件
[ 本帖最后由 qop1830 于 2008-7-27 03:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入

×
 楼主| 发表于 2008-7-11 05:32:37 | 显示全部楼层
   顶吧   顶吧!!!!!
发表于 2008-7-12 00:51:00 | 显示全部楼层
呵呵,早前已经看过了!
发表于 2008-7-12 01:25:22 | 显示全部楼层
不知是否稳定?

楼主这段时间表现挺好的,为河蟹社会做出了贡献^_^
 楼主| 发表于 2008-7-12 20:05:54 | 显示全部楼层
偶尔会有蓝屏   正在找原因!
发表于 2008-7-12 20:09:31 | 显示全部楼层
支持下
发表于 2008-7-22 12:40:25 | 显示全部楼层
提示找不到文件撤
发表于 2008-7-22 16:39:00 | 显示全部楼层
不知道效果怎么样...
发表于 2008-7-25 18:20:24 | 显示全部楼层
支持!
发表于 2008-7-26 21:51:42 | 显示全部楼层
会蓝屏的.
发表于 2008-8-1 06:31:13 | 显示全部楼层
试一试 谢谢楼主
发表于 2008-8-6 23:12:20 | 显示全部楼层
杀毒软件报了rootkit了,说明是正宗产品,不是假冒的,
发表于 2008-8-7 03:36:50 | 显示全部楼层
好东西啊 支持你
发表于 2008-8-7 03:42:03 | 显示全部楼层
要隐藏的时候怎么提示是 拒绝访问
 楼主| 发表于 2008-8-11 22:38:40 | 显示全部楼层
应该是装载驱动的时候被杀毒软件或者驱动防火墙之类的东西烂住了吧!
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-4-20 06:06 , Processed in 0.082485 second(s), 22 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表