Утилита для локального обнаружения Rootkits в операционной системе Windows. Утилита RootkitRevealer проверяет содержимое диска посредством непосредственного доступа к структуре MFT (NTFS) и FAT (FAT16,32) и сравнивает их результатами, полученными с помощью Windows API. Так же утилита анализирует содержимое системного реестра на данных из файлов, содержащих реестр, и так же сравнивает их с информацией полученно с помощью API.
Продукты «Хакера»
-
Свежий печатный выпуск
20+ лучших статей квартала. 240 страниц
2000 ₽
Заказать журнал -
-40%, успей сэкономить!
Годовая подписка на Xakep.ru
Полный доступ к крутым статьям и архиву
6000 ₽ / год
Подписаться -
Вход в тему пентеста от Хакера
Статьи, видеоуроки и задачи
7000 ₽ - доступ навсегда
Купить курс -
Спецвыпуск Хакера №4. Лучшие статьи 2021-2022
22 статьи. 240 страниц
2000 ₽
Заказать журнал
-
Руткит от Sony: история в деталях №1
История о новой защите Sony, которая оказалась настоящим руткитом, по моему довольно интер… -
DRM защита Sony оказалась полной клоакой
Марк Руссинович, владелец блога Mark's SysInternals Blog, опубликовал обширный материал, в… -
Свой non-kernel руткит на Perl
Для начала, думаю, следует разобраться, что вообще такое rootkit и чем отличается kernel r… -
Руткит от Sony: история в деталях №2
Обнаружив, что даже в неработающем состоянии система защиты потребляем некоторую долю проц… -
-
Вышел Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0
Новые версии программных продуктов – Антивирус Касперского 6.0 и Kaspersky Internet Secur…
-
-
Окончательный и бесповоротный твик ХР №1
Давно хотел собрать и написать всю инфу о твикании, гикании, модинге и т.п. такой известно… -
Поиск адресов API
Часто, когда мы пишем какую-нибудь программу и вызываем что-то типа FindFile, мы даже не з… -
DLL-Injecting на Delphi
Лет 5-7 назад, когда файрволы еще были экзотикой, трояны для работы с сетью могли использо… -
-