2)列举并根据已知的名称搜索隐藏窗口。
3)保护流程从已知的PID(以及从开放间接方法)开幕。
4)父母过程仿真(对所有可见程序从隐藏拼命地跑,会效仿父母的进程Explorer.exe)的
5)重新启动防护窗(和记录所有的重新启动尝试)。
6)格式化磁盘(和日志所有格式尝试)保护。
注意:访问不受限制的隐藏的进程,他们可以看到真实的系统状态。
对于这一发现HideToolz磁盘上的文件是不可能的,建议重命名文件的任何包装和包装。
展开查看详细
收起信息返回顶部可以列出你计算机上的所有进程可以选择性的隐藏
部分杀软会误报病毒,大家注意判断!