Прятки по хардкору. Как сделать свой драйвер режима ядра Windows и скрывать процессы - «Новости»
Xakep #229 Все мало-мальски серьезные защитные приложения используют собственные модули режима ядра, через которые работает большинство их функций. Если у программы есть такой драйвер, то пробовать скрываться от нее из режима пользователя бессмысленно. Так же бесполезно пытаться на нее как-то
14
мар