![]() |
Подмена значения в реестре.
Нужно подменить значение в реестре.Где-то читал, что значения перечисляются функцией NtEnumerateValueKey, но при подмене параметра Name никаких изменений не произошло(выводится старое значение).
Код:
static NTSTATUS WINAPI xNtEnumerateValueKey( |
тебе нужен NativeAPI? Если да, то смотри исходники руткитов, там обычно перехватываются такие функции.
|
В руткитах есть подобная фенька, но там немного другое. Там с помощью данной функции перечисляются значения и если найдено значение которое нужно спрятать, прячется сам ключ, а мне нужно подменить значение.
|
| Время: 09:38 |