Microsoft maakt zich zorgen om rootkits voor Windows
nieuws: Microsoft maakt zich zorgen om rootkits voor Windows
http://www.sysinternals.c...eware/rootkitreveal.shtml
nieuws: Microsoft maakt zich zorgen om rootkits voor Windows
Sysinternals heeft gratis een tool beschikbaargesteld die probeert om een rootkit binnen Windows te ontdekken.Er zijn weinig methoden om een kernelrootkit te ontdekken, voornamelijk omdat elke rootkit verschillende technieken gebruikt om zichzelf te verbergen.
http://www.sysinternals.c...eware/rootkitreveal.shtml
Dit tooltje is dus niet geheel 100% betrouwbaar mede door bovenstaande feiten.Can a Rootkit hide from RootkitRevealer?
It is theoretically possible for a rootkit to hide from RootkitRevealer. Doing so would require intercepting RootkitRevealer's reads of Registry hive data or file system data and changing the contents of the data such that the rootkit's Registry data or files are not present. However, this would require a level of sophistication not seen in rootkits to date. Changes to the data would require both an intimate knowledge of the NTFS, FAT and Registry hive formats, plus the ability to change data structures such that they hide the rootkit, but do not cause inconsistent or invalid structures or side-effect discrepancies that would be flagged by RootkitRevealer.
Zo te lezen is dit dus een hele nieuwe tak van sport. Het zal mij benieuwen of inderdaad de AntiVirus fabrikanten ook deze scanmethodes naar 'rootkits' zullen inbouwen in hun engines.The bottom line is that there will never be a universal rootkit scanner, but the most powerful scanners will be on-line/off-line comparison scanners that integrate with antivirus.
Zon opbrengst http://plugwise.grimson.nl/ | Fotomeuk