Окно Kernel-Mode Hooks
Окно Kernel-Mode Hooks предоставляет информацию о следующих типах перехватов:

При этом указываются тип перехвата, номер перехваченной функции, ее имя, базовый адрес, текущий адрес, а также имя модуля, осуществившего перехват.

Перехваты, выполненные драйвером VBA32, помечаются серым цветом. Все остальные модули отображаются черным цветом.

Также в данном окне можно восстановить перехват. Для этого необходимо выбрать нужную функцию и нажать кнопку Restore.

Vba32 AntiRootkit hooks main Окно Kernel Mode Hooks
Окно Kernel-Mode Hooks

Для восстановления всех перехватов предназначена кнопка Restore ALL

Внимание: Восстановление перехватов может привести к BSOD или к нарушению стабильности работы системы в целом.

Окно Kernel-Mode Hooks