Rootkit Windows : Driver ( Pilote )

Si un utilisateur souhaite faire tourner du code en mode kernel (noyau). Il doit alors créer un drivers. Les drivers sont comme des extensions du système d’exploitation, qui tournent avec les droits les plus élevées du système. En général, les pilotes de périphériques et les périphériques ne créent pas du tout de processus. Un fichier

Plus de details

EPROCESS

Chaque processus en cours d’exécution dans Windows est associé à un EPROCESS au niveau du noyau. Découvrons ensemble à quoi sert cette structure de données.

wmic.exe

wmic.exe est l’utilitaire de ligne de commande WMI fournit une interface de ligne de commande pour Windows Management Instrumentation (WMI)

Plus de details

.VIR

Un fichier **.VIR** désigne tout type de fichier infecté par un virus informatique et renommé par un logiciel antivirus

Plus de details

consent.exe

consent.exe est chargé de lancer l’interface utilisateur de contrôle de compte d’utilisateur (UAC).

Plus de details