Logo
Strona głównaPomocSzukajZaloguj sięRejestracja
Witamy, Gość. Zaloguj się lub zarejestruj.
Wrzesień 06, 2010, 12:59:43 pm
Aktualności: To jest Forum awaryjne...zapraszamy na PORTAL

Strony: [1]   Do dołu
Rootkit Unhooker  (Przeczytany 680 razy)

Grupa: Administrator
Zaawansowany użytkownik
**********

Wiadomości: 382

Kochajmy zwierzaki..one też odchodzą...za szybko..


Rootkit Unhooker


Co potrafi Rootkit Unhooker:

1.Wykrywać i przywracać hooki tablicy usług.
2.Wykrywać zaawansowane procesy i je debugować.
3.Wykrywać zaawansowane usługi.
4.Zabić ukryte procesy.
5.Wykrywać systemowe wywołania i je odwołać.
6.Wykrywać hooki kodu i je odwołać.
7.Wykryć ukryte pliki.
8.Wykonać zrzuty błędów sterowników.
9.Wykonać całościowy raport.

Uwaga:Wymaga do pracy praw administratora!!!


-------------------------
   

Grupa: Administrator
Zaawansowany użytkownik
**********

Wiadomości: 382

Kochajmy zwierzaki..one też odchodzą...za szybko..


Wyszła kolejna poprawiona wersja programu Version: 3.0 RC4 (multilanguage)

Oczywiście twórca programu cały czas nad nim pracuje:

Lista bugów znaleziona w RC4

-   Można uzyskać dostęp przez csrss.exe (Icle! Jak exploit)
-   Niewielki bug pamięci podczas skanowania systemu plików
-   Xdf bug
-   Niewielkie bugi w środku sterownika (niegroźne)

Następna wersja RC5 będzie opublikowana na początku 2007 roku i będzie zawierała następujące zmiany/dodatki:

- [Code Hooks Detector Tab] będzie przepisany całkowicie, by wykrywać więcej modyfikacji kodu w User/Kernel Mode. Zostanie dodane specjalne sprawdzanie wielu krytycznych funkcji kernel mode. Zdajemy sobie sprawę, że to sprawi, iż będzie wiele fałszywych alarmów, ale spróbujemy zredukować ich liczbę.
- Raportowanie błdzie przerobione, użytkownik będzie mógł wybrać z których stron chce zasiegnąć informacji.
- xdf będzie zaktualizowane do v0.6 by zamknąć dziurę Icle!
- Niewielkie bugi w sterowniku zostaną poprawione.



-------------------------
   

Grupa: Administrator
Zaawansowany użytkownik
**********

Wiadomości: 382

Kochajmy zwierzaki..one też odchodzą...za szybko..


Nowa versja programu Rootkit Unhooker v3.7 LE


-------------------------
   

Grupa: Administrator
Nowy użytkownik
**********

Wiadomości: 15

NieCh BęDzie


Narządzie wali swoją usługę z driverem 

Cytuj
Service                                                                                          [MANUAL] rkhdrv40

Cytuj
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rkhdrv40]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rkhdrv40\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rkhdrv40\Enum]
"0"="Root\\LEGACY_RKHDRV40\\0000"

No i ładuje nam się w klucze LEGACY które po odinstalowaniu trzeba usuwać samemu ręcznie lub za pomocą => RegASSASSIN

Cytuj
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_RKHDRV40]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_RKHDRV40\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_RKHDRV40\0000]
"Service"="rkhdrv40"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_RKHDRV40\0000\Control]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_RKHDRV40\0000\Control]
"ActiveService"="rkhdrv40"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\rkhdrv40]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\rkhdrv40\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\rkhdrv40\Enum]
"0"="Root\\LEGACY_RKHDRV40\\0000"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RKHDRV40]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RKHDRV40\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RKHDRV40\0000]
"Service"="rkhdrv40"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RKHDRV40\0000\Control]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RKHDRV40\0000\Control]
"ActiveService"="rkhdrv40"


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Strony: [1]   Do góry


Skocz do:  

Theme © PopularFX | Based on PFX Ideas! | Scripts from iScript4u Wrzesień 06, 2010, 12:59:43 pm
Działa na MySQL Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Działa na PHP Prawidłowy XHTML 1.0! Prawidłowy CSS!