Показано с 1 по 5 из 5.

Strider GhostBuster Rootkit Detection

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    210

    Strider GhostBuster Rootkit Detection


    "Strider GhostBuster" - экспериментальная технология, разработанная совместными усилиями корпорации Microsoft и "Systems Management Research Group" - должна обеспечить способ обнаружения Windows rootkits.

    В будущем Microsoft планирует внедрить эту технологию в новые версии Microsoft AntiSpyware.

    Ссылка по теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Что-то я не нашел возможности пощупать их технологию

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    210
    Если я правильно перевел то что написано на странице:

    WinPE GhostBuster: Предназначена для работы с WinPE CD. Где посмотреть непонятно.
    Inside-the-box GhostBuster: использует ту же технологию что и RootkitRevealer. Где посмотреть тоже неясно.
    User-Mode GhostBuster: В связи с ней упоминается некий Strider GhostBuster Enterprise Scanner но где его взять тоже непонятно.
    Пока есть только скриншоты
    http://research.microsoft.com/rootki...creenshots.htm
    и новый термин -"Ghostware".

  5. #4
    Geser
    Guest
    Их глючный антиспай пока не впечатляет (кстати, имел счастье попользоваться на работе перу месяцев. Срабатывания на всевозможные телодвижения которые должны пресекаться, типа запуска скриптов и добавление ключей в реестр - через раз). Боюсь антируткит будет того же качества.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,216
    Вес репутации
    3387
    Цитата Сообщение от HATTIFNATTOR
    Если я правильно перевел то что написано на странице:

    WinPE GhostBuster: Предназначена для работы с WinPE CD. Где посмотреть непонятно.
    Inside-the-box GhostBuster: использует ту же технологию что и RootkitRevealer. Где посмотреть тоже неясно.
    User-Mode GhostBuster: В связи с ней упоминается некий Strider GhostBuster Enterprise Scanner но где его взять тоже непонятно.
    Пока есть только скриншоты
    http://research.microsoft.com/rootki...creenshots.htm
    и новый термин -"Ghostware".
    Да, идея судя по всему 1:1 из RootkitRevealer ... но это же позволит изловить только руткиты, маскирующие свои файлы от всех программ в системе ... а если руткит просто шпионит за вызования API - тогда каюк

Похожие темы

  1. NEW DETECTION
    От akram fattoum в разделе Viruses, Adware, Spyware, Hijackers
    Ответов: 3
    Последнее сообщение: 31.12.2011, 22:18
  2. NEW DETECTION
    От akram fattoum в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.12.2011, 10:06
  3. new detection
    От akram fattoum в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 19.02.2010, 13:21
  4. Avira Antivir Rootkit Detection Beta
    От HATTIFNATTOR в разделе Антируткиты
    Ответов: 2
    Последнее сообщение: 24.12.2006, 10:21
  5. Microsoft Strider URL Tracer with Typo-Patrol
    От HATTIFNATTOR в разделе Microsoft Windows
    Ответов: 0
    Последнее сообщение: 11.04.2006, 15:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00878 seconds with 16 queries