NTFS 代替データ ストリームを使用して、実行中の実行可能ファイルを非表示にできると聞きました。たとえば、
Windows XP で hiddenProgram.exe という名前の exe があるとします。cmd.exe
system(char*)
type hiddenProgram.exe > c:\windows\system32\svchost.exe:hiddenProgram.exe
start c:\windows\system32\svchost.exe:hiddenProgram.exe
svchostを起動し、同時にhiddenProgram.exeを起動します
が、hiddenProgam.exeはWindowsタスクマネージャーに表示されません!!
残念ながら、svchost は svchost:hiddenProgram として表示されます。
Qn hiddenProgram.exe がタスク マネージャーで完全に非表示になるようにするにはどうすればよいですか。