xaker

Снимаем крючки. Познаем анхукинг ntdll.dll

  • суббота, 5 августа 2023 г. в 00:00:29
https://xakep.ru/2023/08/04/ntdll-unhooking/
Для подписчиков
Средства защиты, в частности EDR, любят ставить хуки. Хук — это специальная инструкция, которая позволяет перехватить поток управления программы при вызове определенной функции и в результате контролировать, отслеживать и изменять данные, переданные этой функции. В этой статье я покажу, как проводить обратный процесс — анхукинг.