市值: $2.2115T -4.53%
體積(24小時): $156.2812B 12.63%
恐懼與貪婪指數:

23 - 極度恐懼

  • 市值: $2.2115T -4.53%
  • 體積(24小時): $156.2812B 12.63%
  • 恐懼與貪婪指數:
  • 市值: $2.2115T -4.53%
加密
主題
加密植物
資訊
加密術
影片
頂級加密植物

選擇語言

選擇語言

選擇貨幣

加密
主題
加密植物
資訊
加密術
影片

如何在Windows上設定靜默挖礦? (後台任務)

为隐蔽挖矿优化Windows系统:禁用更新与Defender、设16GB虚拟内存、调至最佳性能模式,并通过NSSM伪装为系统服务持久运行。

2026/04/18 02:00

隱形採礦系統最佳化

1. 透過系統屬性→進階→效能設定將視覺效果調整為「最佳效能」。這減少了 GUI 開銷並釋放了 CPU 週期。

2. 手動配置虛擬記憶體為16GB。導航至進階 → 效能 → 虛擬記憶體 → 更改,然後停用自動管理並設定自訂大小。

3. 使用群組原則編輯器 (gpedit.msc) 永久停用 Windows 更新。前往電腦設定 → 管理範本 → Windows 元件 → Windows 更新 → 設定自動更新 → 選擇「停用」。

4. 將電源計畫設定為「高性能」並將睡眠/休眠配置為「從不」。透過控制面板 → 硬體和聲音 → 電源選項存取。

5. 透過在群組原則編輯器中的電腦設定 → 管理範本 → Windows 元件 → Microsoft Defender 防毒下啟用「關閉 Windows Defender 防毒」來關閉 Windows Defender。

進程隱藏技術

1. 重新命名惡意二進位檔案以模仿系統程序:svchost.exe、winlogon.exe、spoolsv.exe — 所有這些都放置在非標準目錄中,例如 C:\Windows\daozai 或 C:\Windows\dell。

2.使用NSSM(Non-Sucking Service Manager)將挖掘可執行檔安裝為Windows服務。這確保了重新啟動後的持久性並隱藏合法服務主機下的進程祖先。

3. 透過分層批次腳本啟動挖掘二進位檔案:run.bat 觸發 run64.bat,後者使用包含層 URL 和錢包位址在內的混淆參數執行礦工。

4. 剝離偵錯資訊並將 XOR 編碼的字串嵌入二進位檔案中,以逃避端點偵測工具的靜態分析。

5. 使用啟動腳本中嵌入的 wevtutil.exe 命令執行後清除事件日誌,以清除初始存取的證據痕跡。

網路規避策略

1. 透過連接埠 5555 或 3333(通常與 Monero 和 Cryptonight 池相關)路由出站連接,以與傳統挖礦流量模式整合。

2.硬編碼IP位址而非網域名稱以避免DNS日誌記錄;離線解析池端點並將原始 IPv4 位址直接嵌入至設定檔中。

3. 實作與標準 HTTP 逾時匹配的 TCP 保持活動間隔,以模仿良性後台同步行為而不是主動輪詢。

4. 將每個連線的頻寬使用量限制在 10KB/s 以下,以保持在資料外洩或 C2 活動的常見 IDS 閾值警報以下。

5. 連接到將流量轉送至公共礦池的自訂代理程式中繼時,使用具有自簽章憑證的 TLS 1.2,從而掩蓋網路檢查的最終目的地。

持久化機制

1. 使用隨機字母數字名稱註冊計劃任務,例如“AdobeFlashUpdate”或“JavaRuntimeCheck”,在系統啟動或空閒時觸發。

2. 使用 Base64 編碼的命令字串在 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下編寫註冊表 Run 項,以解碼並啟動基於 PowerShell 的載入程式。

3. 將 DLL 放入 %WINDIR%\System32\drivers 目錄中,並將它們註冊為舊版過濾器驅動程序,以便在用戶模式初始化之前執行。

4. 每當發生特定係統事件時(例如,每次成功登入或服務啟動時),濫用 WMI 事件訂閱來產生新實例。

5. 將加密的有效負載儲存在合法系統檔案(例如 notepad.exe)的備用資料流 (ADS) 中,以繞過檔案掃描啟發式方法。

常見問題和直接答案

Q1:為什麼沉默礦機啟動後任務管理器消失了?一些礦工注入explorer.exe或掛鉤任務管理器使用的Win32 API,導致UI失敗或啟動後立即終止。

Q2:run64.bat改名後防毒軟體還能偵測到嗎?是的-行為分析會標記從 cmd.exe 啟動的異常子進程,並帶有長長的神秘參數,無論檔案名稱為何。

Q3:如果我從 C:\Windows\dell 中刪除 svchost.exe 會發生什麼事? NSSM 安裝的服務失敗,但父腳本可能會在幾秒鐘內重新產生它,除非計劃任務或註冊表項也被刪除。

Q4:如何在不開啟任務管理器的情況下驗證進程是否正在挖礦?使用 PowerShell:取得進程 |哪裡物件 {$_.CPU -gt 80} | ForEach-Object { $_.Id; (Get-WmiObject Win32_Process -Filter 'ProcessID=$($_.Id)').CommandLine }

免責聲明:info@kdj.com

所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!

如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。

相關知識

如何使用 GPU 挖掘 Iron Fish 並設定錢包進行付款?

如何使用 GPU 挖掘 Iron Fish 並設定錢包進行付款?

2026-06-02 02:39:59

市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...

如何在市場上出售舊的挖礦 GPU 而不會被騙?

如何在市場上出售舊的挖礦 GPU 而不會被騙?

2026-06-03 02:20:24

Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...

如何設定 Telegram 機器人在我的礦機離線時提醒我?

如何設定 Telegram 機器人在我的礦機離線時提醒我?

2026-05-30 19:19:48

Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...

如何修復我的 GPU 在連續挖掘數月後顯示偽影的問題?

如何修復我的 GPU 在連續挖掘數月後顯示偽影的問題?

2026-06-02 01:59:50

Bitcoin 減半機制1. Bitcoin 的協議強制執行 2,100 萬個代幣的固定供應上限,並透過向礦工提供區塊獎勵引入新代幣。 2. 每 21 萬個區塊(大約每四年),區塊獎勵就會減少一半,這事件稱為減半。 3. 最近一次減半發生在 2024 年 4 月,每個區塊的獎勵從 6.25 BTC ...

如何使用KA3礦機進行嘉手納挖礦並排除常見錯誤?

如何使用KA3礦機進行嘉手納挖礦並排除常見錯誤?

2026-05-29 22:19:32

市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...

如何修復我的 HiveOS 挖礦設備上的「核心恐慌」錯誤?

如何修復我的 HiveOS 挖礦設備上的「核心恐慌」錯誤?

2026-06-01 21:00:04

對 HiveOS 裝置上的核心恐慌進行故障排除1. HiveOS 挖礦設備上的核心恐慌錯誤通常源自於啟動期間載入的不相容的 GPU 驅動程式版本。 HiveOS 依賴 AMD 和 NVIDIA GPU 的特定核心模組,不匹配的驅動程式建置可能會在用戶空間初始化之前觸發系統立即停止。 2. initr...

如何使用 GPU 挖掘 Iron Fish 並設定錢包進行付款?

如何使用 GPU 挖掘 Iron Fish 並設定錢包進行付款?

2026-06-02 02:39:59

市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...

如何在市場上出售舊的挖礦 GPU 而不會被騙?

如何在市場上出售舊的挖礦 GPU 而不會被騙?

2026-06-03 02:20:24

Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...

如何設定 Telegram 機器人在我的礦機離線時提醒我?

如何設定 Telegram 機器人在我的礦機離線時提醒我?

2026-05-30 19:19:48

Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...

如何修復我的 GPU 在連續挖掘數月後顯示偽影的問題?

如何修復我的 GPU 在連續挖掘數月後顯示偽影的問題?

2026-06-02 01:59:50

Bitcoin 減半機制1. Bitcoin 的協議強制執行 2,100 萬個代幣的固定供應上限,並透過向礦工提供區塊獎勵引入新代幣。 2. 每 21 萬個區塊(大約每四年),區塊獎勵就會減少一半,這事件稱為減半。 3. 最近一次減半發生在 2024 年 4 月,每個區塊的獎勵從 6.25 BTC ...

如何使用KA3礦機進行嘉手納挖礦並排除常見錯誤?

如何使用KA3礦機進行嘉手納挖礦並排除常見錯誤?

2026-05-29 22:19:32

市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...

如何修復我的 HiveOS 挖礦設備上的「核心恐慌」錯誤?

如何修復我的 HiveOS 挖礦設備上的「核心恐慌」錯誤?

2026-06-01 21:00:04

對 HiveOS 裝置上的核心恐慌進行故障排除1. HiveOS 挖礦設備上的核心恐慌錯誤通常源自於啟動期間載入的不相容的 GPU 驅動程式版本。 HiveOS 依賴 AMD 和 NVIDIA GPU 的特定核心模組,不匹配的驅動程式建置可能會在用戶空間初始化之前觸發系統立即停止。 2. initr...

看所有文章

User not found or password invalid

Your input is correct