CreateMutex
까보면 다나와~

IRP_MJ_QUERY_SECURITY ?

IRP_MJ_QUERY_SECURITY ?

보안정보를 가져올 때 사용하는 함수이다. 봇에서 후킹을 하는 데, 알아보기엔 시간이...

http://msdn.microsoft.com/en-us/library/windows/hardware/ff549298(v=vs.85).aspx


Anti AV 관련한거로 추측해봅니다만, 누구 악성코드에서 왜 사용하는지 알려주세요.
plz, let me know why they are using.
  Comments,     Trackbacks