|
|
Download Rootkit Revealer
|
|
|
|
Rootkit Revealer 1.71
|
Microsoft SysInternals - 226KB (Freeware - رايگان) Date: 2009/12/17
|
|
|
|
|
|
RootkitRevealer پیشرفته سودمند تشخیص rootkit است. آن را بر روی ویندوز NT 4 و بالاتر و لیست خروجی آن رجیستری و فایل سیستم را که ممکن است اختلاف API حضور کاربر حالت یا کرنل - rootkit حالت نشان می دهد اجرا می شود. RootkitRevealer با موفقیت به تشخیص بسیاری از rootkits مداوم از جمله AFX ، درهم شکستن و HackerDefender (توجه داشته باشید : RootkitRevealer در نظر گرفته شده است به تشخیص rootkits مانند فو که نه تلاش برای مخفی کردن فایل های خود و یا کلید های رجیستری). از آنجا که کار مداوم rootkits با تغییر نتایج API به طوری که نمایش با استفاده از سیستم APIs متفاوت از نمایش واقعی که در شبکه ، RootkitRevealer مقایسه نتایج اسکن سیستم در بالاترین سطح با آن در پایین ترین سطح. بالاترین سطح است API ویندوز و پایین ترین سطح است مطالب اولیه حجم فایل سیستم و یا رجیستری کندو (به یک فایل کندو رجیستری است که بر روی دیسک فرمت ذخیره سازی). بنابراین ، rootkits ، چه حالت کاربر و یا حالت هسته است ، که دستکاری در ویندوز API یا API بومی را حذف حضور خود را از فهرست دایرکتوری ، برای مثال ، خواهد شد توسط RootkitRevealer به عنوان اختلاف بین اطلاعات برگردانده شده توسط API ویندوز است که دیده و دیده در خام اسکن از چربی یا دوره NTFS 'sساختار سیستم فایل.
|
|
|
|
RootkitRevealer is an advanced rootkit detection utility. It runs on Windows NT 4 and higher and its output lists Registry and file system API discrepancies that may indicate the presence of a user-mode or kernel-mode rootkit. RootkitRevealer successfully detects many persistent rootkits including AFX, Vanquish and HackerDefender (note: RootkitRevealer is not intended to detect rootkits like Fu that don't attempt to hide their files or registry keys). Since persistent rootkits work by changing API results so that a system view using APIs differs from the actual view in storage, RootkitRevealer compares the results of a system scan at the highest level with that at the lowest level. The highest level is the Windows API and the lowest level is the raw contents of a file system volume or Registry hive (a hive file is the Registry's on-disk storage format). Thus, rootkits, whether user mode or kernel mode, that manipulate the Windows API or native API to remove their presence from a directory listing, for example, will be seen by RootkitRevealer as a discrepancy between the information returned by the Windows API and that seen in the raw scan of a FAT or NTFS volume's file system structures.
|
|
|
|
|
|
<a href="http://hamirayane.com/download/download_Rootkit_Revealer/">Download Rootkit Revealer from HamiRayane.com</a>
|
Free Download Last Version Rootkit Revealer 1.71 , دانلود رایگان Rootkit Revealer دانلود آخرین نسخه Rootkit Revealer , دانلود رایگان روتکیت ریویلر دانلود رایگان آخرین ورژن روتکیت ریویلر
|
|
|