Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
rootkity • programosy.pl

  • Ogłoszenie:

rootkity

Kosz, czyli miejsce gdzie wrzucamy wszystkie beznadziejne i nic nie wnoszące tematy.

rootkity

Postprzez JarekMk 18 Cze 2006, 21:09

Cześć, mam pytanie.
Czy są juz programy do wykrywania rootkitów?
Jeżeli tak to jakie?
Na ile procent są one skuteczne?
Ile trwa skan systemu?
Czy potrafią leczyć zakażone pliki?
Jak działają?
Wiadomo że rootkit ukrywa proces, więc czy szukają tylko ukrytych procesów czy posiadają własne sygnatury/heurystyke?
PZDR!
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez SER 18 Cze 2006, 21:13

Jarek napisał(a):Czy są juz programy do wykrywania rootkitów?


:arrow: Rootkit Revealer
RootkitRevealer to zaawansowane narzędzie do wykrywania utajonych programów. Program współpracuje z systemami Windows NT 4 i nowszymi. Dzięki monitorowaniu list rejestru oraz systemu plików API może on wykryć niezgodności, które wskazują na obecność w systemie intruzów. Aplikacja wykrywa wszystkie "persistent rootkits" opublikowane na stronie www.rootkit.com , włączając w to AFX, Vanquish i wspomnianego wcześniej HackerDefender.


:arrow: F-Secure Blacklight Rootkit Eliminator
Program bardzo podobny do Rootkit Revealer i mający podobny algorytm wyszukiwania. Lekka przewaga nad Rootkit Revealer = ma proste opcje usuwania wykrytych rootkitów. Nie wymaga instalacji. Na razie wersja beta - darmowa lecz limitowana czasowo.


:arrow: VICE

EDIT

:arrow: GMER

Polski program monitorujący który jako jedną z funkcji oferuje wykrywanie rootkitów. Więcej na stronie domowej programu.


EDIT2

:arrow: Flister

:arrow: PatchFinder
==================================================

Na resztę pytań odpowiedzi na 100 % nie jestem pewien, więc nie odpowiadam :mrgreen:

Autor postu otrzymał pochwałę
Ostatnio edytowany przez SER, 18 Cze 2006, 21:18, edytowano w sumie 1 raz
Pozdrawiam, SER :baseball:
Awatar użytkownika
SER
~user
 
Posty: 1665
Dołączenie: 11 Sty 2006, 20:40
Miejscowość: Wciśnij ALT+F4 aby uzyskać szczegółowe informacje ;-)
Pochwały: 204



Postprzez wojtas 18 Cze 2006, 21:16

to tez:
Microsoft Strider
Kod: Zaznacz wszystko
http://research.microsoft.com/rootkit/

o tu cos mam:
System Virginity Verifier
Kod: Zaznacz wszystko
http://www.invisiblethings.org/tools.html

oraz ten
chkrootkit

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez stary* 18 Cze 2006, 21:25

Połowę rzeczy, ktore podaliście są beznadziejne, bezużyteczne....
chkrootkit

tia jak zalatwi sobie lina :roll: Ja polecam:
Gmer, PL, damorwy, autor programu jest super można z nim spokojnie pogadać, pomoże, pełny support
UnHackMe - błyskawica skan trwa kilka sekund, Shareware
HookAnalyzer - coś a'la GMER, ale mniej opcji
RootkitRevealer - niedopracowany jeszcze, nie instaluj poki co go :D
F-Secure - ekstra!!!, Free
Najlepsze jednak to :
Gmer - wspomaga antivira, ma monitor rezydentny
F-Secure - skan raz na tydzień
Skan trwa hmmm...to zalezy, niekiedy 3 min niekiedy kilka sekund więcej na GG :wink:

[ Dodano: Dzisiaj o 19:29 ]
Jarek napisał(a):Na ile procent są one skuteczne?

na 100
bo jeśli rootkit wykorzystuje nową technologię, coraz to nową w końcu autor - najczęsciej na drugi dzień- wydaje odpowiednią, nową, zmodyfikowaną wersję swojego programiku ;)

Czy potrafią leczyć zakażone pliki?

GMER, F-Secure potrafią :wink: RootkitRevealer przeszukuje tylko Rejestr :wink:
Jak działają?

najczęsciej metodą Hookowania Api - Api Hooking, podczepiają się do Jądras (Sysstemowago, jakby co :D )

Jarek napisał(a):Wiadomo że rootkit ukrywa proces, więc czy szukają tylko ukrytych procesów czy posiadają własne sygnatury/heurystyke?

i to i to :wink: :wink: Szukają procesów, ukrytych plików .sys, kluczy w rejestrze, etc :wink:

Autor postu otrzymał pochwałę
Awatar użytkownika
stary*
~user
 
Posty: 2181
Dołączenie: 15 Kwi 2005, 12:40
Miejscowość: Ruda Śląska
Pochwały: 145




Powróć do Kosz

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości