Ни для кого не секрет, что в некоторых легальных продуктах используются руткит-технологии.
В антивирусных продуктах различные проактивные механизмы защиты применяют перехваты системных функций в том или ином виде. Вредоносный код также использует подобные алгоритмы, однако, антивирусное ПО, в отличие от вредоносного кода, не пытается скрыть модификации, произведенные в системе.
Насколько вообще оправдано [...]