0x00_简介
简单介绍一下ProcessHider,它是一款可以隐藏程序进程的软件,将进程隐藏在任务管理器和Process Explorer等监视工具中,从而防止管理员发现有效负载的进程。在windows下运行。
下载链接https://github.com/M00nRise/ProcessHider
0x01_格式
ProcessHider -i PID -n "进程名" -x "cmd.exe"
-x表示要躲避的程序
0x02_操作
先运行 build-me.bat,会弹出下面框
ProcessHider.exe -n "dwm.exe" -x "cmd.exe"
发现进程dwm.exe被隐藏