# 4.4.8.1

# Funcionalidades

- Os metadados do executável, como versão do produto, nome da empresa, etc., para processos em memória, são reportados pelo driver através da visibilidade do kernel. A funcionalidade normal é utilizar chamadas da API do Windows em espaço de utilizador. Esta alteração para a análise no kernel elimina a oportunidade (observada) para os atacantes adulterarem a informação do processo.
- A informação de autenticação do agente é replicada noutro local do sistema para restauro no caso de o registo ser corrompido por um driver malicioso.

# Melhorias

- Os erros de ligação ao servidor são registados de forma mínima pelo agente, reduzindo o tamanho do registo em disco.

# Correções

- N/A

# Hashes MD5

```
service.exe  = 8c1f6999ccd176193e493686216f14c6
CCRRSecMon.sys (Windows7)        = 3b032d0e43674509126c6cb1c9efd688
CCRRSecMon.sys (Windows8)        = d3131131c83c2cf833ebc2157149c364
CCRRSecMon.sys (Windows10)       = eac8a8b38a8743a13dd7130509de9907
```