How it works
复制合法进程的身份信息:PEB 映像路径与命令行、窗口标题、版本资源、图标,并挂接其数字签名链路。任务管理器、Process Explorer、Process Hacker 的列表与文件属性面板均显示伪装后的合法身份。
Scenarios
人工巡检任务管理器
运维/安全人员巡检任务管理器,看到的是合法系统服务,难以识别调试器。
安全软件进程审计
终端 EDR 进程审计按签名链与版本信息判定,伪装后归类为可信组件。
多环境统一伪装
在多台机器、多套环境统一伪装为同一系统进程,保持一致性。
Specs
| 伪装维度 | PEB / 路径 / 图标 / 版本资源 / 签名链 |
|---|---|
| 伪装目标 | 系统服务 / 常用系统组件 / 常用软件 |
| 可配置 | 伪装库(可选目标列表) |
| 隐蔽性 | 属性面板与签名链一致 |
| 识别对抗 | 大幅降低 Process Hacker 等工具识别率 |
FAQ
会被 Process Hacker 等高级工具识破吗?
深度伪装(PEB + 签名链 + 版本资源一致)能大幅降低识别率;面对更强取证需配合驱动级保护(钻石版)。
进程伪装合法吗?
本功能仅供合法授权的安全测试与研究使用,请在获得授权的环境中使用并遵守当地法律。
Related
Ready for invisible debugging?
Free 2h/day, download in seconds.