06 · 伪装

进程伪装

伪装成系统进程,PEB、签名链路与图标全真,肉眼难辨。

工作原理

复制合法进程的身份信息:PEB 映像路径与命令行、窗口标题、版本资源、图标,并挂接其数字签名链路。任务管理器、Process Explorer、Process Hacker 的列表与文件属性面板均显示伪装后的合法身份。

典型实战场景

人工巡检任务管理器

运维/安全人员巡检任务管理器,看到的是合法系统服务,难以识别调试器。

安全软件进程审计

终端 EDR 进程审计按签名链与版本信息判定,伪装后归类为可信组件。

多环境统一伪装

在多台机器、多套环境统一伪装为同一系统进程,保持一致性。

技术规格

伪装维度PEB / 路径 / 图标 / 版本资源 / 签名链
伪装目标系统服务 / 常用系统组件 / 常用软件
可配置伪装库(可选目标列表)
隐蔽性属性面板与签名链一致
识别对抗大幅降低 Process Hacker 等工具识别率

常见问题

会被 Process Hacker 等高级工具识破吗?

深度伪装(PEB + 签名链 + 版本资源一致)能大幅降低识别率;面对更强取证需配合驱动级保护(钻石版)。

进程伪装合法吗?

本功能仅供合法授权的安全测试与研究使用,请在获得授权的环境中使用并遵守当地法律。

相关功能

准备好隐形调试了吗?

免费版每天 2 小时,几秒下载,立刻体验。