Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\JiaGe] 'ImagePath' = '<Текущая директория>\JiaGeXZS.sys'
- NtOpenThread, драйвер-обработчик: JiaGeXZS.sys
- NtTerminateProcess, драйвер-обработчик: JiaGeXZS.sys
- NtDuplicateObject, драйвер-обработчик: JiaGeXZS.sys
- NtOpenProcess, драйвер-обработчик: JiaGeXZS.sys
- <Текущая директория>\JiaGeXZS.sys
- <Текущая директория>\JiaGeLog.log
- <Текущая директория>\Settings.ini
- <Текущая директория>\JiaGeXZS.sys
- ClassName: 'Shell_TrayWnd' WindowName: ''