Zitat von
Arnulf:
Ich dachte echt es gäbe eine Möglichkeit, process hider die auf
api hooks basieren zu umgehen.
Viele solcher Tools vergessen, dass es auch andere Wege als die
Win32-
API gibt um an die Informationen zu gelangen (
WMI, PSAPI, ...). Generische Lösungen (gerade wenn sie bekannt und etabliert sind) sind immer die ersten die umgangen werden. Da dieses Katz&Maus-Spiel schon ein paar Jahre geht, haben sich Unmengen von Hacks und Anti-Hacks angesammelt...