Не приходите сюда и не открывайте проблемы с проблемами с установкой, сбои с проверкой ошибок 0x109: Critical_structure_corruption или вопросы о том, как отключить PatchGuard. Я навсегда запречу вам от трекера выпуска. Если вы не знаете, как правильно установить инструмент, вы не знаете достаточно, чтобы использовать его ответственно, и вы должны использовать что -то еще, как Scyllahide. Чтобы отключить PatchGuard, попробуйте Efiguard, Upgdsed или Shark.
Титанхид - это драйвер, намеченный спрятать отладчиков от определенных процессов. Драйвер подключает различные функции ядра NT* (с использованием таблиц SSDT) и изменяет возвращаемые значения исходных функций. Чтобы скрыть процесс, вы должны передать простую структуру с помощью ProcessID и опции укрытия, чтобы включить водителю. Внутренний API предназначен для добавления крючков без особых усилий, что означает, что добавление функций действительно легко.
Идея этого проекта была продумана вместе с Cypher, Shoutout Man!
TitanHide.sln и нажмите Compile!TitanHide.sys %systemroot%system32drivers .sc create TitanHide binPath= %systemroot%system32driversTitanHide.sys type= kernel для создания службы Titanhide.sc start TitanHide , чтобы запустить службу Titanhide.sc query TitanHide , чтобы проверить, работает ли Titanhide.TitanHide.sys %systemroot%system32drivers .ServiceManager.exe (доступно на странице загрузки).TitanHide.sys ).TitanHideGUI.exe , чтобы установить параметры скрытия для PID.Чтобы включить проверку запустить следующую команду:
bcdedit /set testsigning on
Чтобы отключить PatchGuard, найдите инструмент, подобный эсминтеру KPP, чтобы отключить его (Google - ваш друг). Чтобы проверить, правильно ли работает Titanhide, используйте DebuugView или проверьте C:TitanHide.log . Вы также можете попробовать Efiguard, Upgdsed или Shark.