Как вывести список скрытых файлов / процессов /regKeys по руткиту

Я хотел знать, как я могу перечислить файлы, процессы или ключи реестра, которые скрыты руткитом?

Например, Gmer делает это, и я хочу знать, как.

Спасибо!

PS: мой основной язык программирования - AutoIt, но любой ответ, который можно использовать в стандарте C, подойдет.

1 ответ

Предложения swatkat были очень полезны - один из тех, которые связаны с курсом Windows Internals (в котором в качестве текста используется Win Int 5th Ed): CS490 Windows Internals

Другие вопросы по тегам