АБ
Алексей Булыгин

Дизассемблер позволяет изучить выполняемый процесс (не файл на диске) ?

Запущенна программа - трейнер для игры (возможно троян, это предположение ) дублирует дескриптор в процесс svchost.exe . Можно ли узнать какой код в запущенном процессе svchost.exe, то есть что может сделать этот процесс svchost.exe ?

Внедрение кода в процесс - это тоже самое или нет ?

Если там троян, то все вредоносные действия будет выполнять доверенный для антивируса svchost.exe, а не трейнер ?

АН
Аликрам Новрузов

svchost.exe - это не только вирус, но еще и стандартная виндовая приблуда, которая отвечает за сетевые подключения

Похожие вопросы
как скинуть файлы см диска с на диск д?
Помогите с дизассемблером
как сделать чтоб файлы перекидывал на диск Е, а не на диск С ?
перенос файлов с диска с на диск д
Какой процесс можно изучить с помощью данного эксперимента?
Как удалить файл с диска "с"
Вопрос о дизассемблере
цитогенетический метод позволяет изучить у человека ...
С++. Открыть файл с диска.
Delphi 2010: "Процесс не может получить доступ к файлу, так как этот файл занят другим процессом"