Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.066 Beiträge
Delphi 12 Athens
|
AW: Crowdstrike - Name ist Programm
20. Jul 2024, 16:35
Drum ist es für vieles besser, wenn UserMode-Treiber genutzt werden, anstatt einem KernelModeDriver, welcher gleich den Kernel mit sich reist.
Wie Damals, als alle Programme sich noch den Arbeitsspeichert geteilt hatten und ein Bufferoverrun oder ungültiger Zeiger ein anderes Programm schrotten konnte.
Neuste Erkenntnis:
Seit Pos einen dritten Parameter hat,
wird PoSex im Delphi viel seltener praktiziert.
|