找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 41162|回复: 12

[其他] 隐藏进程的工具 fu.exe

[复制链接]
发表于 2009-3-25 23:07:46 | 显示全部楼层 |阅读模式
via

Usage: fu
        [-pl]  #number   to list the first #number of processes
        [-ph]  #PID      to hide the process with #PID
        [-pld]           to list the named drivers in DbgView
        [-phd] DRIVER_NAME to hide the named driver
        [-pas] #PID      to set the AUTH_ID to SYSTEM on process #PID
        [-prl]           to list the available privileges
        [-prs] #PID #privilege_name to set privileges on process #PID
        [-pss] #PID #account_name to add #account_name SID to process #PID token


例如隐藏 pid 为 2009 的进程: fu.exe -ph 2009

官方网站: https://www.rootkit.com/board_project_fused.php?did=proj12

注:不要删除 fu.exe 目录内的其他文件,否则会无法隐藏进程或导致电脑重启!

(发现也不太稳定,我把 Opera.exe 进程隐藏后,当退出 Opera.exe 时电脑重启...)

http://bcn.bathome.net/s/tool/index.html?key=fu

评分

参与人数 1PB +3 收起 理由
pusofalse + 3 感谢分享

查看全部评分

发表于 2009-3-25 23:30:32 | 显示全部楼层
这个工具试过几次,在自己电脑上测试出现蓝屏的几率很大,直接写内核的东西,大多都会这样~
 楼主| 发表于 2009-3-25 23:36:34 | 显示全部楼层

回复 2楼 的帖子

以前我用过个类似的工具,并且还能隐藏文件的。。也发生了蓝屏......用这个工具隐藏了几个进程,暂没发生意外。
发表于 2009-3-26 08:43:42 | 显示全部楼层
哎,牛啊,能写内核的东西了,什么层次啊?让人望而却步
发表于 2009-3-27 00:21:10 | 显示全部楼层
写内核?

用了访管命令吧?(API)
发表于 2009-4-3 10:47:17 | 显示全部楼层
使用一下了
发表于 2009-4-3 12:23:04 | 显示全部楼层
以前用过这个东东,不过可能是因为写内存的缘故,老是被杀软报毒
发表于 2009-6-28 09:34:15 | 显示全部楼层
使用一下 看毛病在那
发表于 2009-6-28 09:47:50 | 显示全部楼层
有什么益处呢,,,
发表于 2009-8-14 11:25:20 | 显示全部楼层
这个不应该是内核的
能在内核中隐藏进程?我还是第一次听说.
那还要冰刃干什么....
我记得好象有个工具叫bluehide
似乎不会出现这样的问题
你用fu隐藏后用IceSword扫,我不信扫不出来
发表于 2010-1-19 15:19:32 | 显示全部楼层
下载下来后不能用啊
发表于 2015-2-28 00:47:00 | 显示全部楼层
:victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-17 06:24 , Processed in 0.022123 second(s), 9 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表