Registriert seit: 2. Jan 2003
Ort: Eibau
768 Beiträge
Delphi 2010 Professional
|
Re: Kernel Filtertreiber umgehen? Ist das möglich?
23. Okt 2006, 14:15
Ein "Anzeigen eines JPEG-Bildes reicht zur Infektion" kann Code im Speicher ausführen, richtig? Aber was bringt das? Es kann ja keine Anwendung aufgerufen werden. Oder könnte man über so einen Bug aus dem Speicher heraus, den von dir weiter oben genannten Weg gehen und den Hook herausfinden und löschen/umgehen?
[EDIT]Ich gehe erstmal von einem Einzelplatz aus.
|