Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: loveML.sys
- NtReadVirtualMemory, драйвер-обработчик: loveML.sys
- NtQuerySystemInformation, драйвер-обработчик: loveML.sys
- %TEMP%\E_N4\dp1.fne
- %TEMP%\E_N4\shell.fne
- <SYSTEM32>\loveML.sys
- %TEMP%\E_N4\iext.fnr
- %TEMP%\E_N4\krnln.fnr
- %TEMP%\E_N4\eAPI.fne
- %TEMP%\E_N4\iext5.fne
- <SYSTEM32>\loveML.sys
- <SYSTEM32>\loveML.sys
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'