Hace 6 años | Por --546793-- a breakingmalware.com
Publicado hace 6 años por --546793-- a breakingmalware.com

Durante la investigación en el kernel de Windows, nos encontramos con un problema interesante con PsSetLoadImageNotifyRoutine que, como su nombre indica, notifica la carga del módulo. La cosa es, después de registrar una rutina de notificación para las imágenes cargadas de PE con el kernel, la devolución de llamada puede recibir nombres de imagen no válidos.

Comentarios