Акно Kernel-Mode Hooks

Акно Kernel-Mode Hooks падае інфармацыю пра наступныя тыпы перахопаў:

  • перахопаў SYSENTER
  • перахопаў шляхам мадыфікацыі табліцы SSDT
  • перахопаў шляхам мадыфікацыі табліцы Shadow SSDT
  • перахопаў шляхам мадыфікацыі табліцы IDT
  • перахопаў шляхам мадыфікацыі табліц экспарту асноўных модуляў ядра
  • перахопаў шляхам мадыфікацыі машыннага кода функцыі

Пры гэтым паказваюцца тып перахвату, нумар перахвачанай функцыі, яе імя, базавы адрас, бягучы адрас, а таксама імя модуля, які ажыццявіў перахоп.

Перахопы, выкананыя драйверам VBA32, пазначаюцца шэрым колерам. Усе астатнія модулі адлюстроўваюцца чорным колерам.

Таксама ў дадзеным акне можна аднавіць перахоп. Для гэтага неабходна абраць патрэбную функцыю і націснуць кнопку Restore.

 

Vba32 AntiRootkit hooks main Акно Kernel Mode Hooks
Акно Kernel-Mode Hooks

Для аднаўлення ўсіх перахопаў прызначана кнопка Restore ALL.

Увага: Аднаўленне перахопаў можа прывесці да BSOD ці да парушэння стабільнасці працы сістэмы ў цэлым.

 

Акно Kernel-Mode Hooks