1824 читали · 4 года назад
Как обнаружить присутствие вредоносного кода в файле, если антивирус молчит
В статье описаны начальные методы и техники выявления вредоносного кода в файлах, и в каких условиях стоит обследовать малварь. Первым делом что нам предстоит сделать, во избежание заражения инфраструктуры...
1 год назад
Новое обновление Windows 11 позволяет диспетчеру задач создавать живые дампы памяти ядра
Microsoft недавно выпустила Windows 11 Insider Preview Build 25276 для Dev Channel. Эта сборка содержит изменения в диспетчере задач, доступность предварительных версий приложений Apple в Microsoft Store и ряд других изменений. Диспетчер задач уже позволяет создавать дампы памяти для процессов пользовательского режима, в то время как эта опция недоступна для процессов режима ядра. В выпущенной предварительной сборке Insider Preview Build 25276 теперь можно создать динамический дамп памяти ядра для...