Zitat von
mr_emre_d:
CreateProcesss deswegen, weil es sich bei diesem Call/Hook automatisch in den anderen Prozessen injizieren kann.
Es werden auch nicht alle Prozesse, die Daten löschen/verschieben, über den Explorer gestartet. Das müsste man auch beachten.
Mir ist nicht ganz klar, was das bis jetzt mit Kryptographie (siehe Titel) zu tun hat (die TrueCrypt-Erwähnung mal ausgenommen).
Zum mehrfachen Überschreiben:
einmal genügt.
MfG,
Bug