Показать сообщение отдельно

  #3  
Старый 10.06.2026, 09:15
direktor_pljazha
Новичок
Регистрация: 10.02.2003
Сообщений: 31
С нами: 12234454

Репутация: 0
По умолчанию

Пока что indirect syscalls чаще всего проходят, но чувствуется, что Kaspersky активно качает детект на уровне ядра. Не удивлюсь, если в ближайших апдейтах начнут фиксить именно их — анализ стека и правда выглядит как естественный эволюционный шаг. Сильных кейсов с блокировками пока не встречал, но тревожно.
 
Ответить с цитированием