1   1  /  1  页   跳转

[原创] 加强反rootkit能力!!!

加强反rootkit能力!!!

SysReveal通过底层驱动构建IRP包来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。
  SysReveal通过分析HIVE文件的方式来读取系统注册表,从而可以检测到被rootkit隐藏的注册表项。

建议瑞星参考


增强反rootkit能力

结合 读取文件系统ntfs 或fat等等 和 物理磁盘解析


效果更好

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SE 2.X MetaSr 1.0
分享到:
gototop
 

回复:加强反rootkit能力!!!

您的建议已收集,感谢您的支持。
gototop
 

回复:加强反rootkit能力!!!

学习了,百度文库有个《文件系统驱动(IFS DDK)学习笔记》,感兴趣的可以去扫一眼。
http://wenku.baidu.com/view/dde75224ccbff121dd368347.html
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT