|
« : 30-10-2008 13:11 » |
|
xp rootkit
какими тулзами можно пресечь передачу процессу подмененных руткитом структур данных без внесения изменений в код процесса?
чем с лайф сд можно просканировать системный раздел, на предмет внесения изменений в системные файлы?
кто-нибудь шарился в опенсорсном рутките? ваще есть такое понятие как открытие исходников руткита после засечения его аверами?
где нить можно найти исходники\примеры работы\передачи процессу неизменненных руткитом системных структур данных ( из реестра\файловой системы\списка процессов и тп) ?
|