Попробуй CERT_FIND_SUBJECT_STR_A и обычную строку.
CreateRemoteThread с адресом в DeleteFile
В Kernel-mode перехватываю ZwSetInformationFile Отслеживаю обращения к заданному каталогу. При перемещении файла в этот каталог я должен его...
Имена участников (разделяйте запятой).