Go Back   VN-Zoom forum > Phần mềm > Anti-Virus

 

Hãy là người biết chia sẻ!

Trả lời
 
Ðiều Chỉnh Xếp Bài
Old 05-07-2008, 20:58   #1
Rìu Chiến
 
HOANG ANH's Avatar
 
Tham gia: Aug 2007
Bài: 1.815
VZD: 146.820
Cảm ơn: 118
Điểm: 3.902/1.172 bài viết
Talking RootkitRevealer (RKR)là một trong các công cụ dò tìm rootkit của Microsoft

Giới thiệu
RootkitRevealer (RKR) là một trong các công cụ dò tìm rootkit đầu tiên của Mark Russionovich và Bryce Cogswell của Winternals (bây giờ là một bộ phận của Microsoft).
Nó bị giới hạn trong phạm vi nhất định dù được update khá thường xuyên. Phiên bản gần đây nhất ra đời tháng 11 năm 2006 ở Mỹ. Russinovich và Cogswell là các chuyên gia kỹ thuật Windows trong chi nhánh. Ứng dụng dò tìm rootkit này sẽ tiếp tục được update, ít nhất là trong thời gian hiện tại.

RookitRevealer chỉ quét trên đĩa cứng chứ không quét bộ nhớ. Nhưng cơ chế quét ổ cứng thực sự rất mạnh.

RKR khá đơn giản trong sử dụng. Chỉ cần mở nó ra (không đòi hỏi phải cài đặt), kích "Scan", nó sẽ lặp lại qua Registry, hệ thống file để tìm bất kỳ xâm phạm nào từ hệ điều hành. Chương trình sẽ đưa ra một số cảnh báo lỗi sai mặc định, hầu hết trong lĩnh vực Security (bào mật) của Registry, được chú thích chi tiết và dễ dàng lờ đi.

Kết quả được hiển thị trong báo cáo mở, nhưng không thể đưa ra hoạt động nào để xử lý các phần tử bị phát hiện trong bản thân chương trình. Ví dụ, bạn không thể kích phải chuột lên một file đáng ngờ và đánh dấu xoá. Muốn có hoạt động bạn phải hoàn toàn thực hiện theo cách riêng khác, có thể sẽ khó khăn nếu phải xử lý một file hay chương trình được đội lốt file hợp pháp.

Tài liệu hướng dẫn của RKR chỉ ra rằng, nó không được thiết kế để dò tìm các rootkit tự đội lốt khác trong bộ nhớ như Fu (nó không tìm được rootkit này). Chương trình sẽ kiểm tra cụ thể từng phần để xem liệu có cái gì đang cố gắng tự xâm nhập vào file hệ thống hoặc Registry. Ở khía cạnh này nó bị giới hạn.

Ứng dụng này có thể dò tìm dấu hiệu của hai rootkit khác, cũng không tệ lắm. Nhưng muốn quét nâng cao và khả năng định nghĩa nhiều hoạt động hơn trước rootkit, RKR chưa thể đáp ứng tốt như nhiều ứng dụng khác.


download :


HOANG ANH vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 05:18.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123