Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- NtQueryDirectoryFile, драйвер-обработчик: rkit.sys
- NtQuerySystemInformation, драйвер-обработчик: rkit.sys
- NtDeviceIoControlFile, драйвер-обработчик: rkit.sys
- NtEnumerateKey, драйвер-обработчик: rkit.sys
- <DRIVERS>\rkit.sys
- <SYSTEM32>\service.exe
- 'localhost':80
- 'localhost':8084