NoVirusThanks SSDT View перечисляет несколько аспектов SSDT (таблица дескрипторов системной службы) в удобном для чтения интерфейсе.
Детали, отображаемые этой утилитой, включают служебные индексы / адреса / имена, а также имя модуля, соответствующее служебному адресу. NoVirusThanks SSDT View будет полезен для определения привязок к таблице, даже если операционная система x64 поставляется с ядрами, готовыми к KPP / PG, - это переводит на проверку ошибок ядра, если SSDT изменен. Этот процесс потенциально может быть отключен некоторыми вредоносными трюками, которые приводят автора к созданию этой утилиты.
NoVirusThanks SSDT View индексирует эти службы, позволяя вам просматривать соответствующие имена, адреса и местоположение модуля. Если есть какие-либо подключенные сервисы, они будут отображаться с оранжевым текстом, позволяющим быстро выявить проблему. Все предоставленные данные могут быть легко экспортированы через организованную форму отчета в файл .TXT для последующего анализа.