Добрый день, заинтересовал перехват функции ядра ObOpenObjectByName() поскольку она вызывается при попытке открытия динамической библиотеки...
Доброго времени суток. Подскажите знающие люди, поиск на просторах интернета результата не дал. Вопрос в следующем: как работает механизм поиска...
Драйвер под Win7x86. После подмены адресов в SSDT таблице хочу получить адрес возврата из стека путем получения значения из регистра [ebp + 4]. В...
Доброго времени суток. Столкнулся с проблемой логгирования перехваченных функций. Создаю файл:RtlInitUnicodeString(&logFileName,...
Доброго времени суток, уважаемые. Перехватываю вызов ZwCreateKey() чтобы получить путь до созданного ключа. Использую функцию ZwQueryObject(). Все...
Доброго времени суток, может быть у кого-то завалялся кусок кода, который по открытому хэндлу файла вернет полный путь к файлу. Или же направьте в...
Здравствуйте, стоит задача перехватит вызов сторонней программой функции LoadLibrary. Как перехватывать всякие NtCreateFile и прочее мне понятно....
Здравствуйте, столкнулся со следующей проблемой. Есть самописный загрузчик драйвера, в котором я после загрузки драйвера передаю имя процесса. Сам...
Товарищи, нужна помощь, некий ликбез. Доля моей дипломной работы заключается в разработке анализатора поведения исполняемых файлов PE-формата....
Имена участников (разделяйте запятой).