Pages Menu
Categories Menu

Опубликовано | Нет комментариев

Еще один метод обнаружения запущенных в пределах виртуальной среды процессах.

Этот метод использует точку входа, работающего в пределах виртуальной среды regedit.exe. Перемещаясь по виртуальному реестру можно увидеть ключ HKEY_LOCAL_MACHINE\Software\Thinstall\ProcessList. В этом ключе легко увидеть список  корректно работающих процессов.

ProcessList

Peter Bjork

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.

↓