Возможно ли контролировать драйверы, запущенные в режиме ядра (Windows) ?
С помощью HIPS можно смотреть, что делают процессы. А можно ли видеть, что делают запущенные драйверы в режиме ядра? И запрещать им выполнять определенные действия (например, чтение файлов) ? Также запрещать эти действия программам, которые установили драйвер и драйвер запущен .
Например, Process Hacker отключает любой антивирус, несмотря на самозащиту антивируса. Может ли антивирус или HIPS подобным программам запрещать завершать системные процессы ?