Rootkitrevealer

Una utilidad de detección de kit de raíz avanzada
Descargar ahora

Rootkitrevealer Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Freeware
  • Nombre del editor:
  • Sysinternals
  • Sistemas operativos:
  • Windows NT/2K/XP
  • Tamaño del archivo:
  • 210.00 KB

Rootkitrevealer Etiquetas


Rootkitrevealer Descripción

Rootkitrevealer ayuda a los usuarios con la detección de rootkit en Windows XP y Windows Server 2003 (solo versiones de 32 bits). Su salida enumera las discrepancias de la API del Registro de Windows y del sistema de archivos que pueden apostar la presencia de un rootkit. Aunque no está bajo el desarrollo activo en la actualidad, Rootkitrevealer provocó uno de los escándalos de medios más populares de la década de 2000. El término rootkit se utiliza para describir los mecanismos y técnicas en los que los malware, incluidos los virus, el spyware y los troyanos, se esfuerzan por rechazar su presencia de los bloqueadores de spyware, antivirus y utilidades de gestión del sistema. Hay varias relegaciones de rootkit dependiendo de si el malware sobrevive a reiniciarse y si se ejecuta en modo de utilización o en modo kernel. También hay rootkits persistentes asociados con el malware que se activa cada vez que las botas del sistema. Debido a que dicho malware contiene código que debe ejecutarse automáticamente cada sistema de inicio o cuando se autentica, deben almacenar el código en una tienda seductemente asiduosa, como el registro o el sistema de archivos, y configurar un método por el cual el código se ejecuta sin su intervención. Además de estos, puede encontrar los rootkits basados ​​en la memoria, que no tienen un código sedulosamente asiduo y, por lo tanto, no sobreviven a un reinicio. Dado que funcionan los rootkits persistentes por los resultados de la API de transmutación para que una vista de sistema de uso de la API de la vista se diferencia de la vista genuina en el almacenamiento, RootkitreveFealer compara los resultados de una exploración del sistema en el calibre más alto con eso en el calibre más bajo. Por lo tanto, los rootkits, ya sea que el modo de usuario o el modo kernel, que manipule la API de Windows o la API nativa para eliminar su presencia de una lista de un directorio, por ejemplo, se verá por rootkitrevealer como una discrepancia entre la información devuelta por la API de Windows y que se haya visto En la exploración sin procesar de las estructuras del sistema de archivos de FAT o NTFS VOLUME. En general, Rootkitrevealer fue y aún es una gran herramienta para usar cada vez que quiera y así es como las personas aprendieron de muchas actividades ilegales realizadas por gigantes de la industria, como Sony en 2005, cuando el escándalo de ROETKIT de CD de CD de Sony BMG entró en erupción. Al final, nunca puede ser seguro cuando se trata de ladrones de datos. Revisado por Alexandru Pintilie, Última actualización el 23 de octubre de 2013


Rootkitrevealer Software relacionado

Softsun Net Assistant

SoftSun Net Assistant es un software combinado de herramientas de Internet e incluye Softsun Ehunter, FlashPlayer, Killad. ...

279 1000 KB

Descargar

Criptomágico

Fácil de usar Sistema de cifrado sólido destinado a los volúmenes virtuales encriptados La gestión y los archivos cifrados. ...

135 2363K

Descargar

Outlook Split PST

Spliting Outlook Archive No es un trabajo problemático con Program Outlook Split PST. Herramienta de división de archivos Outlook es un ... ...

224 1443K

Descargar