Касаемо юзермода все ясно, интересуют возможности ав в ядре
В ядре насколько я знаю есть различные колбеки - создание процесса, потока, загрузка изображение (NtOpenSection + NtMapViewOfSection)
А что на счет других апи? Ставить патч в SSDT - прямой путь к бсоду из за патч гварда
Слышал про гипервизоры, и мол у аваста он есть - но пишут их на отъебись
В ядре насколько я знаю есть различные колбеки - создание процесса, потока, загрузка изображение (NtOpenSection + NtMapViewOfSection)
А что на счет других апи? Ставить патч в SSDT - прямой путь к бсоду из за патч гварда
Слышал про гипервизоры, и мол у аваста он есть - но пишут их на отъебись