| 13 | #define ENUM_PROCESS_MODULES_LIMIT 0x800 |
| 14 | |
| 15 | bool CheckModulePEHeaderHash(HANDLE hProcess, const std::string & szModuleName, PVOID pModuleDump, std::size_t cbHeaderSize) |
| 16 | { |
| 17 | auto szCurrHash = g_nmApp->DirFunctionsInstance()->GetSHA256(pModuleDump, cbHeaderSize); |
| 18 | if (szCurrHash.empty()) |
| 19 | { |
| 20 | // ... |
| 21 | } |
| 22 | |
| 23 | // g_nmApp->QuarentineInstance()->CheckModulePeHeaderHash(szCurrHash); |
| 24 | return true; |
| 25 | } |
| 26 | bool CheckModulePEHeaderWipe(HANDLE hProcess, const std::string & szModuleName, PVOID pModuleDump, std::size_t cbHeaderSize) |
| 27 | { |
| 28 | BYTE pNullBuf[] = { 0x0 }; |
no test coverage detected