Снимаем крючки. Познаем анхукинг ntdll.dll. Часть 2 Снятие хука через KnownDlls KnownDlls — специальный раздел в реестре, где содержатся DLL, которые загрузчик Windows использует для оптимизации процесса загрузки приложений. В Windows XP и более ранних версиях каталог KnownDlls располагался в папке C:\Windows\System32. В более новых версиях Windows этот каталог встроен в ОС, поэтому прямого доступа к нему нет. Список всех «известных» DLL можно найти вот в этом разделе реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs https://telegra.ph/Snimaem-kryuchki-Poznaem-anhuking-ntdlldll-CHast-2
9 месяцев назад