Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: їВДП.sys
- NtReadVirtualMemory, драйвер-обработчик: їВДП.sys
- NtQuerySystemInformation, драйвер-обработчик: їВДП.sys
- <Текущая директория>\Hook.dll
- %APPDATA%\їВДП.sys
- %TEMP%\superec.ProcessMemory.sys
- %WINDIR%\ .ini
- %TEMP%\superec.ProcessMemory.sys
- ClassName: '(null)' WindowName: 'YY.exe'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'