Sikosnakos
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Функция kernel32.dll:LoadLibraryA (579) перехвачена, метод APICodeHijack.JmpTo[10003086] Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Функция ws2_32.dll:accept (1) перехвачена, метод APICodeHijack.JmpTo[10002F26] Функция ws2_32.dll:bind (2) перехвачена, метод APICodeHijack.JmpTo[10003016] Функция ws2_32.dll:closesocket (3) перехвачена, метод APICodeHijack.JmpTo[10003056] Функция ws2_32.dll:connect (4) перехвачена, метод APICodeHijack.JmpTo[10002D96] Функция ws2_32.dll:gethostbyname (52) перехвачена, метод APICodeHijack.JmpTo[10002D66] Функция ws2_32.dll:listen (13) перехвачена, метод APICodeHijack.JmpTo[10002A56] Функция ws2_32.dll:recvfrom (17) перехвачена, метод APICodeHijack.JmpTo[10002C96] Функция ws2_32.dll:send (19) перехвачена, метод APICodeHijack.JmpTo[10002A96] Функция ws2_32.dll:sendto (20) перехвачена, метод APICodeHijack.JmpTo[10002D06] Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Функция rasapi32.dll:RasDialA (21) перехвачена, метод APICodeHijack.JmpTo[10003B26] Функция rasapi32.dll:RasDialW (22) перехвачена, метод APICodeHijack.JmpTo[10003CB6] Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text ....................... 1.4 Поиск маскировки процессов и драйверов Поиск маскировки процессов и драйверов завершен |