如何把一个软件进程伪装成系统进程

2025-05-12 22:12:49
推荐回答(1个)
回答(1):

绑定是实现不了这个效果的!! 绑定只是 在第一个程序运行后运行第二个程序
可以做的步骤如下
第一 使用 系统 级别启动
通过使用 注册的 服务进行启动 那么你的进程 显示的 用户名 的权限将是 system 那么就是获取了系统最高权限也就是系统权限
第二 使用 伪装用户名
比如系统中有很多 个 svchost 那么如果你伪装成这个用户名 那么就可以迷惑很多人 如果和 svchost在同一目录但是不能使用同一用户名可以使用 svch0st 中间是 0 如果你全大写那么 一般人的眼睛是看不出的!!!!(现在这种攻击较多 , 360 也作出了这种防范!!)
第三 注入某个程序
使用一些 dll 注入到某个 系统进程 比如 winlogon 那么用户想结束我们的程序那么 winlogon 也就结束了系统也许会告诉你 60秒自动关机!!!!
此类 需要技术含量还是比较高的 一般的 木马病毒比如 灰鸽子 比如上兴之类的都有这种功能 他们一般注入的对象都是 iexplorer 或者 explorer calc 等等 你可以直接使用他的木马也就达到了你的目的!!!如果你需要 学习这种编程建议你去看看 一些程序注入的 源代码不会就去 辅助就是了
玩的开心 8