Снимаем крючки. Познаем анхукинг ntdll.dll
|
|
|
Для подписчиковСредства защиты, в частности EDR, любят ставить хуки. Хук — это специальная инструкция, которая позволяет перехватить поток управления программы при вызове определенной функции и в результате контролировать, отслеживать и изменять данные, переданные этой функции. В этой статье я покажу, как проводить обратный процесс — анхукинг. Подробнее https://xakep.ru/2023/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|