文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Hidden:一款针对Windows系统安全的研究任务解决方案

2024-11-30 09:26

关注

本质上来说,Hidden是一个带有用户模式接口的Windows驱动程序,可以用于隐藏目标Windows设备上的特定环境,例如RCE程序(procmon或wireshark等)和VM基础设施(vmware tools等)之类的工具环境。除此之外,该工具还能够实现进程、文件系统和注册表对象等系统元素,以实现进程保护或系统保护等目标。

功能介绍

隐藏注册表键和值;

隐藏文件和目录;

隐藏进程(试验性功能);

保护指定进程;

从隐藏或受保护的功能排除指定的进程;

用户模式接口(lib或cli)的驱动程序;

更多功能持续开发中...

系统要求

Windows Vista以上版本;

x86或x64架构;

建议构建环境

Visual Studio 2019

Windows Driver Kit

项目克隆

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/JKornev/hidden.git

代码构建

我们可以按照下列步骤构建一个Hidden工具的win32发布版本:

使用Visual Studio打开Hidden.sln;

使用发布+Win32配置构建Hidden项目包;

打开构建后生成的\Release目录即可查看生成后的程序;

工具安装

在测试计算机上禁用强制数字签名功能(bcdedit /set TESTSIGNING ON),并重启设备;

\Release\Hidden Package中的文件拷贝到测试设备上;

鼠标右键点击Hidden.inf并选择Install;

开启一个驱动程序(sc start hidden);

确保服务处于正在运行的状态(sc query hidden);

工具使用

项目提供了一个hiddencli工具来帮助广大研究人员管理一个驱动程序,我们可以使用它来实现目标对象的隐藏和显示,或者修改一个驱动程序的状态等。

隐藏一个文件:

hiddencli /hide file c:\Windows\System32\calc.exe

隐藏一个目录:

hiddencli /hide dir "c:\Program Files\VMWare"

隐藏一个注册表键:

hiddencli /hide regkey "HKCU\Software\VMware, Inc."

隐藏一个进程:

hiddencli /hide pid 2340

通过进程镜像名称隐藏进程:

hiddencli /hide image apply:forall c:\Windows\Explorer.EXE

获取工具命令行接口帮助信息:

hiddencli /help

项目地址

Hidden:【GitHub传送门】

来源:FreeBuf.COM内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯