MCPcopy Create free account
hub / github.com/NoMercy-ac/NoMercy / CheckModulePEHeaderHash

Function CheckModulePEHeaderHash

Source/Client/NM_Engine/IModuleScanner.cpp:15–25  ·  view source on GitHub ↗

Source from the content-addressed store, hash-verified

13#define ENUM_PROCESS_MODULES_LIMIT 0x800
14
15bool CheckModulePEHeaderHash(HANDLE hProcess, const std::string & szModuleName, PVOID pModuleDump, std::size_t cbHeaderSize)
16{
17 auto szCurrHash = g_nmApp->DirFunctionsInstance()->GetSHA256(pModuleDump, cbHeaderSize);
18 if (szCurrHash.empty())
19 {
20 // ...
21 }
22
23// g_nmApp->QuarentineInstance()->CheckModulePeHeaderHash(szCurrHash);
24 return true;
25}
26bool CheckModulePEHeaderWipe(HANDLE hProcess, const std::string & szModuleName, PVOID pModuleDump, std::size_t cbHeaderSize)
27{
28 BYTE pNullBuf[] = { 0x0 };

Callers 1

ScanModuleHeaderFunction · 0.85

Calls 2

GetSHA256Method · 0.80
DirFunctionsInstanceMethod · 0.80

Tested by

no test coverage detected