24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Точнее нужно дампнуть что-то очень подозрительное, чтобы понять, руткит ли оно. Симптомы есть.
Есть один странный процесс...
В образе никаких метаданных, кроме названия "Registry".
Ни родителя, ни пути к файлу.
Файла такого нет. Образ, очевидно, вгружен процедурно.
Думал дампнуть, чтобы посмотреть, что из себя внутри представляет, ну и на сторонний анализ сдать.
Доступ ни для каких операций с этим процессом получить не могу, даже когда с помощью SysInternals/PSTools/PsExec запускаю дампер или дебаггер под учёткой SYSTEM.
Как можно поглядеть на содержимое данного образа в памяти?