我聽說可以使用NTFS備用數據流來隱藏正在運行的可執行文件。
如 supporse我已經在Windows XP中稱爲hiddenProgram.exe一個exe,通過在C cmd.exe
或system(char*)
電話,使用ADS隱藏可執行文件(備用數據流)
type hiddenProgram.exe > c:\windows\system32\svchost.exe:hiddenProgram.exe
start c:\windows\system32\svchost.exe:hiddenProgram.exe
開始SVCHOST,並在同一時間hiddenProgram.exe
但hiddenProgam.exe不顯示在Windows任務管理器!我怎樣才能確保hiddenProgram.exe在任務管理器完全隱藏hiddenProgram
QN : 不幸的是,SVCHOST顯示爲SVCHOST。
啓動隱藏程序(如圖所示)(開始c:\ windows \ system32 \ svchost.exe:hiddenProgram.exe)不再適用於Windows 7!有誰知道如何使用Windows 7啓動它? – mox 2011-01-05 08:34:20