Pull to refresh

Comments 4

А как на работающей винде найти подобные скрытые процессы?

Подобные атаки нацелены на объекты ядра ОС, поэтому выявить на работающей ОС очень трудно, здесь несколько решений:
1. WinDbg;
2. Снять дамп и уже исследовать его.

Добрый, а не подскажете, чем лучше анализировать дамп памяти виндовс на предмет малвари и Ко? Оффлайн (не онлайн).

Sign up to leave a comment.