Попробуй CERT_FIND_SUBJECT_STR_A и обычную строку.
CreateRemoteThread с адресом в DeleteFile
В Kernel-mode перехватываю ZwSetInformationFile Отслеживаю обращения к заданному каталогу. При перемещении файла в этот каталог я должен его...
Separate names with a comma.