Wie kann man sich zwischen den Dateisystem-Treibern und dem Betriebssystem einmischen

port29

deus.Server
Hallo,

nehmen wir mal ein Antivirus Programm. Wenn ich ein Verzeichnis öffne, kontrolliert das AV Programm alle Dateien in diesem Verzeichnis und verhindert den Zugriff, sobald ein Schädling gefunden wurde. Wie genau funktioniert das?
 
Hooks und diverse Rootkitmethoden, wie Codeinjection in den Explorer bzw. Funktionen wie CreateFile (sodass die Funktion auch Code vom AV mit ausführt)...denke ich mal.

Ist aber nicht gerade trivial...kann dir mit meinem Wissenstand beim Realisieren nicht helfen.
 
Zurück