HWSyscalls
Отличный проект для изучения indirect syscalls, hardware breakpoints, VEH и HalosGate
Обычно такие техники используются для обхода User-Land хуков в EDR.
Будет интересно как разработчикам RedTeam-инструментов, так и вирусным аналитикам
Post #122
802