Драйвера с dump в имени

Тема в разделе "WASM.NT.KERNEL", создана пользователем katrus, 5 июл 2009.

  1. katrus

    katrus New Member

    Публикаций:
    0
    Регистрация:
    7 мар 2007
    Сообщения:
    612
    Просто любопытно, что это за драйвера с именем типа dump_dumpata.sys? Обнаружил несколько таких в системе. Файловый образ у такого драйвера отсутствует. Кто и, главное как, такие драйвера создает?
     
  2. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Это копии драйверов, которые участвуют в записи дампов памяти. Я уже писал об этом здесь.
     
  3. katrus

    katrus New Member

    Публикаций:
    0
    Регистрация:
    7 мар 2007
    Сообщения:
    612
    Спасибо!

    А существует ли надежный (базирующийся не только на имени файла) способ отличить такой дамп от обычного дравера?
     
  4. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Скажи честно, тебе текст нравится набирать?