Board logo

标题: 有隐藏进程的BAT吗 [打印本页]

作者: dos9527     时间: 2008-7-8 19:20    标题: 有隐藏进程的BAT吗

如题
作者: pusofalse     时间: 2008-7-8 21:21
运行时在任务管理器里不显示cmd.exe?
作者: HAT     时间: 2008-7-8 23:51
9527 呵呵
不知道这样算不算
CODE:  [Copy to clipboard]
@echo off
copy "%windir%\system32\cmd.exe" .\SMSS.exe
start SMSS.exe

作者: dos9527     时间: 2008-7-9 01:52
是隐藏所有进程
作者: tireless     时间: 2008-7-11 09:19
打开进程管理器,让里面一片空白?
作者: dos9527     时间: 2008-7-11 16:42
是这意思
作者: xzm7358     时间: 2008-9-8 15:51
隐藏有什么用啊
作者: 23112656     时间: 2008-9-8 20:37
直接锁定任务管理器就行了嘛.
作者: knoppix7     时间: 2008-9-8 21:18
删了任务管理器...
作者: tireless     时间: 2008-9-13 22:55
方法一:用 Resource Hacker 修改 taskmgr.exe
具体是,Dialog→110,将 1009 那行删除,或把 1009 随便改个数字,如改成 10091。



这样行吗?如果行的话→下载修改好的 taskmgr.exe。

  Quote:
替换掉系统的 taskmgr.exe 的方法:

方法1:可能先要对 c:\WINDOWS\system32\dllcache\taskmgr.exe 进行重命名,然后才能替换 c:\WINDOWS\system32\taskmgr.exe。

方法2:用“映像劫持”。运行下列命令:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe" /v debugger /t reg_sz /d "修改过的 taskmgr.exe 的路径" /f

方法二:用命令行工具 NirCmd
命令是:nircmd win child title "Windows 任务管理器" hide class "SysListView32"



【应用程序】【进程】【用户】都是清一色地空白。

如果你要用户启动”Windows 任务管理器“时也是这样的,我觉得唯一的办法是,把上面的命令编译到 exe 中,然后”映像劫持“启动这个 exe。

用 AutoHotkey 编译。代码基本上是这样:
CODE:  [Copy to clipboard]
#NoTrayIcon
run,taskmgr.exe
WinWait,Windows 任务管理器
run,nircmd win child title "Windows 任务管理器" hide class "SysListView32"
效果是,用户眼睁睁地看着进程列表被隐藏。如果这样没关系的话→下载编译好的 exe。


如果上面那样有关系的话,那就先最小化taskmgr.exe→隐藏列表→激活窗口。代码:
CODE:  [Copy to clipboard]
#NoTrayIcon
run,taskmgr.exe,,Min
WinWait,Windows 任务管理器
run,nircmd win child title "Windows 任务管理器" hide class "SysListView32"
sleep 300
WinActivate,Windows 任务管理器
下载

当然了,还要把 Nircmd.exe 扔到 %windir% 里。

AutoHotkey 应该可以直接实现那个隐藏功能...

[ Last edited by tireless on 2008-9-13 at 03:15 AM ]
作者: BC     时间: 2008-9-14 11:08
强大的tireless兄...
作者: lllvvvfff     时间: 2008-9-18 09:24
学习了,不知道把它和别的程序绑定了是否也能实现你的要求
作者: mgq     时间: 2008-9-19 12:50
10楼的tireless
小弟正在学习nircmd,能否可以把nricmd的帮助文件讲得详细点.
作者: tireless     时间: 2008-9-19 14:08


  Quote:
Originally posted by mgq at 2008-9-18 04:50 PM:
10楼的tireless
小弟正在学习nircmd,能否可以把nricmd的帮助文件讲得详细点.

太多了。而且帮助文件里讲的很详细,既有命令的解释,还配有很多例子。英文不是很好,就开着翻译词典,仔细看...

上面的子窗口类是用 spy++ 获取的。

[ Last edited by tireless on 2008-9-18 at 06:10 PM ]
作者: cad55     时间: 2008-9-19 15:22
这样有什么意义呢

一般人均不用系统自带的

而是查看进程的小工具。。。。




欢迎光临 中国DOS联盟论坛 (http://cndos.fam.cx/forum/) Powered by Discuz! 2.5