Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: sys.sys
- NtReadVirtualMemory, драйвер-обработчик: sys.sys
- NtQuerySystemInformation, драйвер-обработчик: sys.sys
- <SYSTEM32>\sys.sys
- <SYSTEM32>\sys.sys
- 'cb.#u2u.cn':80
- cb.#u2u.cn/shell.html
- DNS ASK cb.#u2u.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''