Показано с 1 по 2 из 2.

Tuluka Kernel Inspector

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2008
    Сообщений
    57
    Вес репутации
    79

    Tuluka Kernel Inspector

    Совсем новый антируткит (первая публичная бета версия вышла в августе).

    Возможности:
    -Detects hidden processes, drivers and devices
    -Detects IRP hooks
    -Identifies the substitution of certain fields in DRIVER_OBJECT structure
    -Checks driver signatures
    -Detects and restores SSDT hooks
    -Detects suspicious descriptors in GDT
    -IDT hook detection
    -SYSENTER hook detection
    -Displays list of system threads and allows you to suspend them
    -IAT and Inline hook detection
    -Shows the actual values of the debug registers, even if reading these registers is controlled by someone
    -Allows you to find the system module by the address within this module
    -Allows you to display contents of kernel memory and save it to disk
    -Allows you to dump kernel drivers and main modules of all processes
    -Allows you to terminate any process
    -Is able to dissasemble interrupt and IRP handlers, system services, start routines of system threads and many more
    -Allows to build the stack for selected device
    -Much more..
    Поддерживаемые системы:
    Windows XP SP0 SP1 SP2 SP3
    Windows Server 2003 SP0 SP1 SP2 R2
    Windows Vista SP0 SP1 SP2
    Windows Server 2008 SP0 SP1 SP2
    Windows 7 SP0 SP1
    Текущая версия - Tuluka v1.0.394.77.

    - Improved detection of processes, drivers and threads
    - Added buttons "Find stealth processes" and "Find stealth drivers"
    - Improved stability
    Интерфейс: Английский, Русский.

    Сайт: http://www.tuluka.org/index.html

    Скачать: http://www.tuluka.org/tlk/Tuluka_v1.0.394.77.zip



    Источник: http://www.kernelmode.info/forum/vie...php?f=11&t=252
    Последний раз редактировалось avsdeg; 19.10.2010 в 02:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    70
    серьезный инструмент, Дизассемблирует - не для моего мозга

Похожие темы

  1. Secunia Personal Software Inspector версии 1.0.0.8 Beta
    От SDA в разделе Другие программы по безопасности
    Ответов: 5
    Последнее сообщение: 13.10.2009, 22:59
  2. Secunia Software Inspector найдёт «дырки» в вашем компьютере
    От SDA в разделе Другие программы по безопасности
    Ответов: 7
    Последнее сообщение: 04.12.2007, 09:09
  3. traffic inspector
    От egik в разделе Софт - общий
    Ответов: 6
    Последнее сообщение: 23.01.2005, 20:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00551 seconds with 16 queries