Stránka 1 z 1

Test antirootkitu

Napsal: 24 črc 2011 23:56
od j3šť3r
Pri projizdeni netu jsem narazil na tenhle docela zajimavy dokument (v anglictine ;) ):
http://sce.uhcl.edu/yang/research/A%20C ... niques.pdf

Ten test beru spis orientacne (jen po jednom vzorku, ale vzhledem k povaze testu je to mozna i dostacujici), navic vyvoj jde dopredu na obou stranach barikady. Zaujala me ta omacka okolo.

Re: Test antirootkitu

Napsal: 30 črc 2011 13:09
od ASAP
Zajímavé čtení.

pár poznámek k vývoji:

a) Avz byl aktualizován na verzi 2.35 + funguje update (např. opraven bug v syntaxi pro zápis "reg multi sz" hodnoty tuším koncem roku 2010).


b) ComboFix využívá nejen catchme a mbr detekci rootkitů. Aktivně aktualizován.


c) Rootkit Unhooker není již podporován, bohužel autor ukončil jeho vývoj, vrhl se na projekt směrem k 64b OS.


Zaujal mě test pár anti-AR mrtvolek tj. RootkitRevealer a IceSword.