Pages Menu
Rss
Categories Menu

Posted | 0 comments

Еще один метод обнаружения запущенных в пределах виртуальной среды процессах.

Этот метод использует точку входа, работающего в пределах виртуальной среды regedit.exe. Перемещаясь по виртуальному реестру можно увидеть ключ HKEY_LOCAL_MACHINE\Software\Thinstall\ProcessList. В этом ключе легко увидеть список  корректно работающих процессов.

ProcessList

Peter Bjork

Post a Reply

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.


↓