1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtClose (111) перехвачена, метод APICodeHijack.JmpTo[10005056]
Функция ntdll.dll
wClose (921) перехвачена, метод APICodeHijack.JmpTo[10005056]
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:EndTask (202) перехвачена, метод APICodeHijack.JmpTo[10004C26]
Функция user32.dll:keybd_event (727) перехвачена, метод APICodeHijack.JmpTo[10001546]
Функция user32.dll:mouse_event (72
перехвачена, метод APICodeHijack.JmpTo[100016C6]
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
Функция NtCreateThread (35) перехвачена (805CF804->BAEBE15C), перехватчик не определен
Функция NtOpenProcess (7A) перехвачена (805C9C46->BAEBE14
, перехватчик не определен
Функция NtOpenThread (80) перехвачена (805C9ED2->BAEBE14D), перехватчик не определен
Функция NtTerminateProcess (101) перехвачена (805D1170->BAEBE157), перехватчик не определен
Функция NtWriteVirtualMemory (115) перехвачена (805B2D5C->BAEBE152), перехватчик не определен