Windows-Rootkits
#### 產品特色
* 支援x64與x86架構
* 透過Hook技術實現進程與檔案保護
* 可隱藏進程列表以提升系統安全性
* 支援多種注入技術與遠端執行方式
* 提供多種進程監視與控制功能
#### 主要功能、特點
本軟體提供多種進程與檔案保護功能,包括透過Hook技術修改系統呼叫、隱藏進程、保護進程與檔案、監視進程創建與刪除等。支援x64與x86架構,可針對Windows 7系統進行保護。透過Hook系統呼叫,可實現進程與檔案的保護與控制,提升系統安全性。支援多種注入技術,包括atom-bombing、herpaderping、Process-Hollowing、ProcessDoppelgänging、ReflectiveDLLInjection等,並支援SetThreadContext、SetWindowsHookEx、UserApcInject、ExtraWindowInject、CreateRemoteThread等技術。可針對系統呼叫進行監視與修改,實現進程與檔案的保護與控制。
#### 指令
“`bash
# 無常用指令(自動生成)
“`
