PDA

Просмотр полной версии : RootkitRevealer ???



egik
14.04.2005, 17:54
кто пробовал, что за зверь???
http://www.sysinternals.com/ntw2k/freeware/rootkitreveal.shtml

http://www.sysinternals.com/files/rootkitrevealer.zip

kps
14.04.2005, 19:00
http://virusinfo.info/index.php?board=28;action=display;threadid=769

rav
14.04.2005, 19:16
http://virusinfo.info/index.php?board=28;action=display;threadid=769


Плюс. Народ с rootkit.com нашёл способ обойти проверку ревилером реестра. И сууслика сразу становится не видно.....

Sanja
15.04.2005, 19:44
там такая методика... на подобии Kerish AV.... мега уникальная и секретная - если файл нейм совпадает то не хукаем процесс и rootkitRevealer ненаходит изменений

rav
16.04.2005, 16:26
там такая методика... на подобии Kerish AV.... мега уникальная и секретная - если файл нейм совпадает то не хукаем процесс и rootkitRevealer ненаходит изменений


Ну, теперь они запускаются с рандомным именем( типа, чтобы не отследили по имени). Но обойти всё равно можно.....