
Zitat von
Zacherl:

Zitat von
mr_emre_d:
Man muss nur NtQuerySystemInformation im Explorer Hooken und die Listenartige Struktur umbiegen
Naja NtQueryDirectoryFile täte es wohl eher

Mit NtQuerySystemInformation kannst du Prozesse verstecken. Ein einfacher Ring3 Hook sollte die Lösung für dich sein.
Ohh stimmt
Ich war auf Prozesse fixiert xD
Edit:
Ich hab mal vor ner Weile so einen Hider geschrieben. Falls jemand interessa hat, lade ich es hoch
MfG und sorry