Всем привет! Win7-x64. Задача - драйвером перечислить все активные процессы, и вытащить из их структур EPROCESS по несколько полей. Для этого...
Всем привет! Возникла необходимость из драйвера сдампить процесс Ntoskrnl, чтобы получить значения неэкспортирумых им переменных. Возможно-ли это...
Доброго времени суток! Решил создать отдельную тему для своей утилиты SystemResearch [ATTACH] [ATTACH] [ATTACH] Проект на ранней стадии, много...
Добрый день! Как современные руткиты подгружают в ядро свои драйверы без подписи? Или как они их подписывают?
Я пишу модуль ядра под линукс(Xubuntu x64). Версия ядра - 5.4.0-52-generic. Мой kernel-module ловит трафик(пакеты) с интерфейса и выводит их в...
Добрый день форумчанам! Пишу фреймворк на C++ для свободной работы в Ring0 и исследования памяти ядра и процессов. Представляет собой готовый...
Имена участников (разделяйте запятой).