-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
如何在Windows上设置静默挖矿? (后台任务)
为隐蔽挖矿优化Windows系统:禁用更新与Defender、设16GB虚拟内存、调至最佳性能模式,并通过NSSM伪装为系统服务持久运行。
2026/04/18 02:00
隐形采矿系统优化
1. 通过系统属性→高级→性能设置将视觉效果调整为“最佳性能”。这减少了 GUI 开销并释放了 CPU 周期。
2. 手动配置虚拟内存为16GB。导航到高级 → 性能 → 虚拟内存 → 更改,然后禁用自动管理并设置自定义大小。
3. 使用组策略编辑器 (gpedit.msc) 永久禁用 Windows 更新。转至计算机配置 → 管理模板 → Windows 组件 → Windows 更新 → 配置自动更新 → 选择“禁用”。
4. 将电源计划设置为“高性能”并将睡眠/休眠配置为“从不”。通过控制面板 → 硬件和声音 → 电源选项访问。
5. 通过在组策略编辑器中的计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒下启用“关闭 Windows Defender 防病毒”来关闭 Windows Defender。
进程隐藏技术
1. 重命名恶意二进制文件以模仿系统进程:svchost.exe、winlogon.exe、spoolsv.exe — 所有这些都放置在非标准目录中,例如 C:\Windows\daozai 或 C:\Windows\dell。
2.使用NSSM(Non-Sucking Service Manager)将挖掘可执行文件安装为Windows服务。这确保了重新启动后的持久性并隐藏合法服务主机下的进程祖先。
3. 通过分层批处理脚本启动挖掘二进制文件:run.bat 触发 run64.bat,后者使用包括层 URL 和钱包地址在内的混淆参数执行矿工。
4. 剥离调试信息并将 XOR 编码的字符串嵌入二进制文件中,以逃避端点检测工具的静态分析。
5. 使用启动脚本中嵌入的 wevtutil.exe 命令执行后清除事件日志,以清除初始访问的取证痕迹。
网络规避策略
1. 通过端口 5555 或 3333(通常与 Monero 和 Cryptonight 池相关)路由出站连接,以与传统挖矿流量模式融合。
2.硬编码IP地址而不是域名以避免DNS日志记录;离线解析池端点并将原始 IPv4 地址直接嵌入到配置文件中。
3. 实现与标准 HTTP 超时匹配的 TCP 保持活动间隔,以模仿良性后台同步行为而不是主动轮询。
4. 将每个连接的带宽使用量限制在 10KB/s 以下,以保持在数据泄露或 C2 活动的常见 IDS 阈值警报以下。
5. 连接到将流量转发到公共矿池的自定义代理中继时,使用带有自签名证书的 TLS 1.2,从而掩盖网络检查的最终目的地。
持久化机制
1. 使用随机字母数字名称注册计划任务,例如“AdobeFlashUpdate”或“JavaRuntimeCheck”,在系统启动或空闲时触发。
2. 使用 Base64 编码的命令字符串在 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下编写注册表 Run 项,以解码和启动基于 PowerShell 的加载程序。
3. 将 DLL 放入 %WINDIR%\System32\drivers 目录中,并将它们注册为旧版过滤器驱动程序,以便在用户模式初始化之前执行。
4. 每当发生特定系统事件时(例如,每次成功登录或服务启动时),滥用 WMI 事件订阅来生成新实例。
5. 将加密的有效负载存储在合法系统文件(例如 notepad.exe)的备用数据流 (ADS) 中,以绕过文件扫描启发式方法。
常见问题和直接答案
Q1:为什么沉默矿机启动后任务管理器消失了?一些矿工注入explorer.exe或挂钩任务管理器使用的Win32 API,导致UI失败或启动后立即终止。
Q2:run64.bat改名后杀毒软件还能检测到吗?是的——行为分析会标记从 cmd.exe 启动的异常子进程,并带有长长的神秘参数,无论文件名如何。
Q3:如果我从 C:\Windows\dell 中删除 svchost.exe 会发生什么? NSSM 安装的服务失败,但父脚本可能会在几秒钟内重新生成它,除非计划任务或注册表项也被删除。
Q4:如何在不打开任务管理器的情况下验证进程是否正在挖矿?使用 PowerShell:获取进程 |哪里对象 {$_.CPU -gt 80} | ForEach-Object { $_.Id; (Get-WmiObject Win32_Process -Filter 'ProcessID=$($_.Id)').CommandLine }
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 比特币、eCash 分叉和空投动态:深入探讨加密货币的最新争议
- 2026-05-03 12:55:01
- 2026 年迈阿密共识:Web3、区块链、加密货币、NFT、Metaverse,会议,5 月 5 日 — 华尔街与数字前沿相遇的地方
- 2026-05-02 12:45:01
- 美联储维持利率稳定,地缘政治紧张局势引发比特币价格下跌
- 2026-05-01 06:45:01
- 比特币矿工为电网供电:收购俄亥俄州天然气厂开启数字黄金新时代
- 2026-05-01 00:45:01
- MegaETH的MEGA代币登陆纽约:为实时区块链设定新的性能基准
- 2026-05-01 00:55:01
- Solana 的滑坡:价格预测表明阻力损失和潜在的进一步下跌
- 2026-05-01 06:45:01
相关百科
如何使用 GPU 挖掘 Iron Fish 并设置钱包进行支付?
2026-06-02 02:39:59
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
如何在市场上出售旧的挖矿 GPU 而不会被骗?
2026-06-03 02:20:24
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少了新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将达到 3.125 BT...
如何设置 Telegram 机器人在我的矿机离线时提醒我?
2026-05-30 19:19:48
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少了新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将达到 3.125 BT...
如何修复我的 GPU 在连续挖掘数月后显示伪影的问题?
2026-06-02 01:59:50
Bitcoin 减半机制1. Bitcoin 的协议强制执行 2100 万个代币的固定供应上限,并通过向矿工提供区块奖励引入新代币。 2. 每 210,000 个区块(大约每四年),区块奖励就会减少一半,这一事件称为减半。 3. 最近一次减半发生在 2024 年 4 月,每个区块的奖励从 6.25 ...
如何使用KA3矿机进行嘉手纳挖矿并排除常见错误?
2026-05-29 22:19:32
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
如何修复我的 HiveOS 挖矿设备上的“内核恐慌”错误?
2026-06-01 21:00:04
对 HiveOS 设备上的内核恐慌进行故障排除1. HiveOS 挖矿设备上的内核恐慌错误通常源于启动期间加载的不兼容的 GPU 驱动程序版本。 HiveOS 依赖于 AMD 和 NVIDIA GPU 的特定内核模块,不匹配的驱动程序构建可能会在用户空间初始化之前触发系统立即停止。 2. initr...
如何使用 GPU 挖掘 Iron Fish 并设置钱包进行支付?
2026-06-02 02:39:59
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
如何在市场上出售旧的挖矿 GPU 而不会被骗?
2026-06-03 02:20:24
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少了新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将达到 3.125 BT...
如何设置 Telegram 机器人在我的矿机离线时提醒我?
2026-05-30 19:19:48
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少了新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将达到 3.125 BT...
如何修复我的 GPU 在连续挖掘数月后显示伪影的问题?
2026-06-02 01:59:50
Bitcoin 减半机制1. Bitcoin 的协议强制执行 2100 万个代币的固定供应上限,并通过向矿工提供区块奖励引入新代币。 2. 每 210,000 个区块(大约每四年),区块奖励就会减少一半,这一事件称为减半。 3. 最近一次减半发生在 2024 年 4 月,每个区块的奖励从 6.25 ...
如何使用KA3矿机进行嘉手纳挖矿并排除常见错误?
2026-05-29 22:19:32
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
如何修复我的 HiveOS 挖矿设备上的“内核恐慌”错误?
2026-06-01 21:00:04
对 HiveOS 设备上的内核恐慌进行故障排除1. HiveOS 挖矿设备上的内核恐慌错误通常源于启动期间加载的不兼容的 GPU 驱动程序版本。 HiveOS 依赖于 AMD 和 NVIDIA GPU 的特定内核模块,不匹配的驱动程序构建可能会在用户空间初始化之前触发系统立即停止。 2. initr...
查看所有文章














