| 
								|  | « :  30-10-2008 13:11 »   |  | 
 
 xp rootkit
 какими тулзами можно пресечь передачу процессу подмененных руткитом структур данных без внесения изменений в код процесса?
 
 чем с лайф сд можно просканировать системный раздел, на предмет внесения изменений в системные файлы?
 
 кто-нибудь шарился в опенсорсном рутките?
 ваще есть такое понятие как открытие исходников руткита после засечения его аверами?
 
 где нить можно найти исходники\примеры работы\передачи процессу неизменненных руткитом системных структур данных ( из реестра\файловой системы\списка процессов и тп) ?
 
 |