KERNEL32.dll

KERNEL32.dll est un composant de l’API Windows. C’est une bibliothèque qui fournit des services de base pour les applications Windows

Plus de details

NTDLL.dll

NTDLL.dll est l’API Native de Windows permettant aux applications d’accéder aux fonctionnalités du mode noyau de Windows (Kernel mode)

Plus de details

mmc.exe

mmc.exe (Microsoft Management Console) fournit un cadre pour héberger et afficher des outils d’administration, appelés snap-ins, qui sont utilisés pour gérer divers aspects du système.

Plus de details

taskeng.exe

taskeng.exe (Task Engine) fait partie du gestionnaire de tâches de Windows. Ce fichier est responsable de l’exécution de tâches planifiée

Plus de details

AMSI

Introduction à Windows Antimalware Scan Interface (AMSI) et Implémentation d’un POC en C++

rundll32.exe

rundll32.exe permet de charger et d’exécuter des fonctions stockées dans des bibliothèques de liens dynamiques (DLL).

Plus de details

shell32.dll

shell32.dll est une bibliothèque (DLL) de Windows qui contient des fonctions et des ressources liées à l’interface utilisateur et à la gestion des fichiers.

Plus de details

CLSID

Un ID de classe (CLSID) est un identifiant unique de 128 bits représentant une application ou un composant d’une application.

Plus de details