» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateFileA (80) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801A24->68E4B3
Функция kernel32.dll:CreateFileMappingA (81) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80946C->68E6A7
Функция kernel32.dll:CreateFileMappingW (82) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80939E->68E6E3
Функция kernel32.dll:CreateFileW (83) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C810976->68E501
Функция kernel32.dll:FindClose (205) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80EFD7->68D802
Функция kernel32.dll:FindFirstFileA (209) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C813559->68D537
Функция kernel32.dll:FindFirstFileExW (211) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80EC7D->68D6AD
Функция kernel32.dll:FindFirstFileW (212) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80F0E1->68D564
Функция kernel32.dll:FindNextFileA (218) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C839019->68D829
Функция kernel32.dll:FindNextFileW (219) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80F13A->68D85A
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->68E390
Функция kernel32.dll:GetFileAttributesA (343) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C81174C->68D9B2
Функция kernel32.dll:GetFileAttributesExW (345) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C81130D->68DAAD
Функция kernel32.dll:GetFileAttributesW (346) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B5D4->68D9E0
Функция kernel32.dll:GetFileInformationByHandle (347) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C810E85->68D913
Функция kernel32.dll:GetFileSize (348) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C810C8F->68DBEF
Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->68DC27
Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->68DC61
Функция kernel32.dll:GetModuleHandleA (374) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B529->68E18F
Функция kernel32.dll:GetModuleHandleW (377) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80E63C->68E1C9
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->68E279
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->68E086
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->68E099
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->68E17B
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->68E168
Функция kernel32.dll:LockFile (595) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C81FE92->68D944
Функция kernel32.dll:OpenFile (622) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C826B99->68E785
Функция kernel32.dll:ReadFile (676) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80180E->68E5FF
Функция kernel32.dll:SetFilePointer (775) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C810DA6->68E663
Функция kernel32.dll:UnlockFile (857) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C81FDDD->68D980
Функция kernel32.dll:_hread (924) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C839418->68E914
Функция kernel32.dll:_lclose (926) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C839308->68E87A
Функция kernel32.dll:_llseek (928) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C839450->68E8CF
Функция kernel32.dll:_lopen (929) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C85E610->68E839
Функция kernel32.dll:_lread (930) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C839418->68E914
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:LoadImageA (446) перехвачена, метод ProcAddressHijack.GetProcAddress ->77D5F4DC->68E3ED
что это такое?
как с ним боротся?