前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Hidden:一款针对Windows系统安全的研究任务解决方案

Hidden:一款针对Windows系统安全的研究任务解决方案

作者头像
FB客服
发布2023-09-08 16:42:32
2450
发布2023-09-08 16:42:32
举报
文章被收录于专栏:FreeBufFreeBuf

关于Hidden

Hidden是一款针对Windows系统安全的研究任务解决方案,该工具专为系统安全与逆向工程专家而设计,目前已经被开发成为了一种针对Windows操作系统安全的强大工具。

本质上来说,Hidden是一个带有用户模式接口的Windows驱动程序,可以用于隐藏目标Windows设备上的特定环境,例如RCE程序(procmon或wireshark等)和VM基础设施(vmware tools等)之类的工具环境。除此之外,该工具还能够实现进程、文件系统和注册表对象等系统元素,以实现进程保护或系统保护等目标。

功能介绍

1、隐藏注册表键和值; 2、隐藏文件和目录; 3、隐藏进程(试验性功能); 4、保护指定进程; 5、从隐藏或受保护的功能排除指定的进程; 6、用户模式接口(lib或cli)的驱动程序; 7、更多功能持续开发中...

系统要求

Windows Vista以上版本; x86或x64架构;

建议构建环境

Visual Studio 2019 Windows Driver Kit

项目克隆

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/JKornev/hidden.git

代码构建

我们可以按照下列步骤构建一个Hidden工具的win32发布版本:

1、使用Visual Studio打开Hidden.sln; 2、使用发布+Win32配置构建Hidden项目包; 3、打开构建后生成的<ProjectDir>\Release目录即可查看生成后的程序;

工具安装

1、在测试计算机上禁用强制数字签名功能(bcdedit /set TESTSIGNING ON),并重启设备; 2、将 <ProjectDir>\Release\Hidden Package中的文件拷贝到测试设备上; 3、鼠标右键点击Hidden.inf并选择Install; 4、开启一个驱动程序(sc start hidden); 5、确保服务处于正在运行的状态(sc query hidden);

工具使用

项目提供了一个hiddencli工具来帮助广大研究人员管理一个驱动程序,我们可以使用它来实现目标对象的隐藏和显示,或者修改一个驱动程序的状态等。

隐藏一个文件:

代码语言:javascript
复制
hiddencli /hide file c:\Windows\System32\calc.exe

(向右滑动,查看更多)

隐藏一个目录:

代码语言:javascript
复制
hiddencli /hide dir "c:\Program Files\VMWare"

隐藏一个注册表键:

代码语言:javascript
复制
hiddencli /hide regkey "HKCU\Software\VMware, Inc."

隐藏一个进程:

代码语言:javascript
复制
hiddencli /hide pid 2340

通过进程镜像名称隐藏进程:

代码语言:javascript
复制
hiddencli /hide image apply:forall c:\Windows\Explorer.EXE

(向右滑动,查看更多)

获取工具命令行接口帮助信息:

代码语言:javascript
复制
hiddencli /help

项目地址

Hidden:https://github.com/JKornev/hidden

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-08-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Hidden
  • 功能介绍
  • 系统要求
  • 建议构建环境
  • 项目克隆
  • 代码构建
  • 工具安装
  • 工具使用
  • 项目地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档