Техническая информация
- [HKLM\System\CurrentControlSet\Services\NalDrv] 'ImagePath' = '<Текущая директория>\NalDrv.sys'
- [HKLM\System\CurrentControlSet\Services\PROCEXP152] 'ImagePath' = '<DRIVERS>\PROCEXP152.sys'
- 'NalDrv' <Текущая директория>\NalDrv.sys
- 'PROCEXP152' <DRIVERS>\PROCEXP152.sys
- %TEMP%\blackhole\kdu.exe
- %TEMP%\blackhole\drv64.dll
- %TEMP%\blackhole\blackhole.sys
- <Текущая директория>\naldrv.sys
- <DRIVERS>\procexp152.sys
- <DRIVERS>\procexp152.sys
- <Текущая директория>\naldrv.sys
- '%TEMP%\blackhole\kdu.exe' -map "%TEMP%\BlackHole\BlackHole.sys" -dll "%TEMP%\BlackHole\drv64.dll"
- '%TEMP%\blackhole\kdu.exe' -map "%TEMP%\BlackHole\BlackHole.sys" -dll "%TEMP%\BlackHole\drv64.dll" (со скрытым окном)