RKdetect - небольшая утилита, основанная на обнаружении отклонений, которая позволяет обнаруживать службы скрытые распространенными руткитами, типа Hacker Defender. Утилита чрезвычайно проста - она перечисляет службы удаленного компьютера через WMI (на пользовательском уровне) и через Service knotrol Manager (на уровне ядра), сравнивает результаты и отображает различия. Таким образом находятся скрытые службы, используемые обычно для запуска rootkit. Такой же подход может быть использован для обнаружения процессов, разделов реестра и всего, что может скрыть rootkit.
-
Троянизация Тукса №2
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o … -
Свой non-kernel руткит на Perl
Для начала, думаю, следует разобраться, что вообще такое rootkit и чем отличается kernel r… -
Динамические диски: рассматриваем одну из ключевых возможностей системы управления дисками в Windows Server 2003
Динамические диски таят в себе множество загадок и скрытых подводных камней. Отношение адм… -
Множественные уязвимости в программном обеспечении в Mac OS X
Обнаруженные уязвимости позволяют вызвать отказ в обслуживании, выполнить произвольный код… -
Дополнительные потоки данных в NTFS №2
В прошлый раз мы закончили на том, что внедрили сканер в альтернативный поток и показали к… -
Троянизация Тукса №1
Не так давно я столкнулся с написанием собственного руткита, ведь большая часть руткитов п…
-
Отказ в обслуживании против Apache Tomcat 4
Программа: Apache Software Foundation Tomcat 4.0 - 4.0.6 Уязвимость обнаружена в A… -
Кодим в ядре Linux`а №7
Hi! Итак, сегодня мы поговорим о том, как собрать все изученные фишки вместе и закодить п… -
Кодим в ядре Linux`а №3
Хай пиплы! Эта статья посвящается классным girls: Юле, двум Аням, Наташе и Тане :-) Если… -
Кодим в ядре Linux`а №1
Часть первая. Много лет тому назад, когда наша эра только-только начиналась (когда был со… -
Юный ОС-Ризёчер №0x07
Архитектор и Пифия Томас Бушнелл, главный архитектор проекта Hurd, публично отрёкся от Ри… -
Обустрой свою ХР
В этой статье я расскажу как защитить Windows2000\XP как физический и\или удалённый компью…