Posts Tagged ‘ssdt’
Как в MS хучат таблицу сервисов ядра
1 марта, 2012
3 комментария
Недавно наткнулся на то, что мой драйвер, который мониторит SSDT начал падать на одной системе. Заподозрил, что это руткит который тоже лезет хучить SSDT. Посмотрел в таблицу и увидел что функции NtUnloadKey и NtFlushKey захучены каким-то драйвером uphcleanhlp. И файла такого на диске нет.
Тег «Далее»
Рубрики:Реверсивная инженерия, Цiкавi дослiди
drivers, hooking, ssdt, windows