Вызначэнне перахопаў у табліцах экспарту асноўных модуляў ядра |
Vba32 AntiRootkit правярае табліцы экспарту асноўных модуляў ядра на наяўнасць перахопаў шляхам падмены адрасоў экспартуемых функцый на адрасы функцый-апрацоўнікаў руткіта.
На наяўнасць перахопленых функцый правяраюцца:
Аднаўленне выяўленых перахопаў ажыццяўляецца пры дапамозе кнопак Restore і Restore All. |