Утилита для локального обнаружения Rootkits в операционной системе Windows. Утилита RootkitRevealer проверяет содержимое диска посредством непосредственного доступа к структуре MFT (NTFS) и FAT (FAT16,32) и сравнивает их результатами, полученными с помощью Windows API. Так же утилита анализирует содержимое системного реестра на данных из файлов, содержащих реестр, и так же сравнивает их с информацией полученно с помощью API.
-
Руткит от Sony: история в деталях №1
История о новой защите Sony, которая оказалась настоящим руткитом, по моему довольно интер… -
DRM защита Sony оказалась полной клоакой
Марк Руссинович, владелец блога Mark's SysInternals Blog, опубликовал обширный материал, в… -
Свой non-kernel руткит на Perl
Для начала, думаю, следует разобраться, что вообще такое rootkit и чем отличается kernel r… -
Руткит от Sony: история в деталях №2
Обнаружив, что даже в неработающем состоянии система защиты потребляем некоторую долю проц… -
-
Вышел Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0
Новые версии программных продуктов – Антивирус Касперского 6.0 и Kaspersky Internet Secur…
-
-
Окончательный и бесповоротный твик ХР №1
Давно хотел собрать и написать всю инфу о твикании, гикании, модинге и т.п. такой известно… -
Поиск адресов API
Часто, когда мы пишем какую-нибудь программу и вызываем что-то типа FindFile, мы даже не з… -
DLL-Injecting на Delphi
Лет 5-7 назад, когда файрволы еще были экзотикой, трояны для работы с сетью могли использо… -
-