Rootkitrevealer.

Un'utilità avanzata del rilevamento del kit di root
Scarica ora

Rootkitrevealer. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Freeware
  • Nome editore:
  • Sysinternals
  • Sistemi operativi:
  • Windows NT/2K/XP
  • Dimensione del file:
  • 210.00 KB

Rootkitrevealer. Tag


Rootkitrevealer. Descrizione

Rootkitrevealer aiuta gli utenti con il rilevamento del rootkit su Windows XP e Windows Server 2003 (solo versioni a 32 bit). La sua uscita elenca le discrepanze dell'API del registro di sistema di Windows e dei file system che potrebbero aver compiuto la presenza di un rootkit. Sebbene non sia sotto lo sviluppo attivo al giorno d'oggi, Rootkitrevealer ha attivato uno degli scandali dei media più diffusi dei 2000. Il termine rootkit è utilizzato per descrivere i meccanismi e le tecniche in cui malware, inclusi virus, spyware e trojan, sforzano di sopportare la loro presenza da spyware bloccanti, antivirus e utilità di gestione del sistema. Esistono diverse relegazioni RootKit a seconda che il malware sopravvive a riavviare e se si esegue in modalità Utilizer o in modalità kernel. Ci sono anche rootkit persistenti associati al malware che si attivano ogni volta che il sistema stivali. Poiché tale malware contiene il codice che deve essere eseguito automaticamente ciascun avvio del sistema o quando si autentica, è necessario memorizzare il codice in un negozio sedymente assiduo, ad esempio il registro o il file system e configurare un metodo con il quale il codice esegue senza il proprio intervento. Accanto a questi, è possibile trovare i rootkit basati sulla memoria, che non hanno codice sedialmente assiduo e quindi non sopravvive a un riavvio. Poiché i rootkit persistenti funzionano trasmettire i risultati dell'API in modo che una vista di sistema che utilizzi le API differisca dalla visione autentica nella storage, RootKitreVealer confronta i risultati di una scansione del sistema al calibro più alto con quello del calibro più basso. Pertanto, i rootkit, se la modalità utente o la modalità del kernel, che manipola l'API di Windows o l'API nativa per rimuovere la propria presenza da un elenco di directory, ad esempio, sarà visto da rootkitrevealer come discrepanza tra le informazioni restituite dall'API di Windows e quella vista Nella scansione RAW di strutture del file system del volume di grasso o NTFS. Tutto sommato, Rootkitrevealer era ed è ancora un ottimo strumento da usare ogni volta che vuoi ed è così che le persone hanno appreso da molte attività illegali eseguite da giganti del settore come la schiena di Sony nel 2005, quando è scoppiato Sony BMG CD Copy Protection Rootkit Scandal. Alla fine, non puoi mai essere al sicuro quando si tratta di i ladri di dati. Recensito da Alexandru Pintilie, ultimo aggiornamento il 23 ottobre 2013


Rootkitrevealer. Software correlato

DIVISO

divide un file di grandi dimensioni in diversi file più piccoli. ...

591 976K

Scarica