Rootkit Unhooker - Rootkit偵測工具

Rootkit Unhooker - Rootkit偵測工具

Rootkit Unhooker 是一款來自俄羅斯的進階 Rootkit 偵測工具,其功能十分強大,包含了 SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的檢查和操作 ...等;主程式僅 93.5 KB,可以在安全模式下使用。要進入安全模式請按 [設定 → 設定 →] 勾選 [使用 [擴充模式] (需要重新開機) ] 即可;此外 Rootkit Unhooker 還可以自訂文字及背景色彩。

中文化說明:

1. 中文化模組取自官方的俄羅斯語言模組 (RkU 3.7.300.506+) 翻譯而成。
2. 切換繁體中文請開啟程式後按 [Language] → [Traditional Chinese]。
3. 壓縮檔整理了一個例子 (範例.GIF)。

軟體特色:

‧SSDT 掛鉤的偵測和還原。
‧SSDT 陰影掛鉤的偵測和還原。
‧隱藏處理序的偵測、中止和傾印。
‧隱藏驅動的偵測和傾印。
‧隱藏檔案的偵測、複製和移除。
‧掛鉤代碼的偵測和還原。
‧報告產生功能。

注意:使用 RkU 需要管理員權限。

‧SSDT Hooks Detection and Restoring
‧Shadow SSDT Hooks Detection and Restoring
‧Hidden Processes Detection/Terminating/Dumping
‧Hidden Drivers Detection and Dumping
‧Hidden Files Detection/Copying/Deleting
‧Code hooks Detection and Restoring
‧Report generation

支援的作業系統:

x86 32 bit Windows 2000 SP4
x86 32 bit Windows XP +SP1, SP2
x86 32 bit Windows 2003 +SP1, SP2
x86 32 bit Windows Vista

Rootkit Unhooker Rootkit偵測工具

Rootkit Unhooker Rootkit偵測工具 相關文章

糟糕!怎麼會沒有~會努力加油的!

參考內容推薦

Anti-Rootkits 工具整裡包@ Invisible Man :: 痞客邦PIXNET :

這本書是瞭解Rootkits 必讀的聖經: Rootkits: Subverting the Windows Kernel Rootkit 的定義: A rootkit is a tool th. ... 偵測用免費工具: ... Rootkit Unhooker.

1090

2007年11月2日 - Rootkit Unhooker 是一款來自俄羅斯的進階Rootkit 偵測工具,其功能十分強大,包含了SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的 ...

分享 - Rootkit Unhooker 3.7.300.509

軟體說明: ∥軟體名稱:Rootkit Unhooker ∥版本資訊:3.7.300.509 ∥檔案大小:137 KB ... Rootkit Unhooker 是一款來自俄羅斯的進階 Rootkit 偵測工具,其功能十分強大,包含了 SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的檢查和操作 ...

Sophos Anti

在病毒木馬或惡意程式的領域,所謂的Rootkit是一種用來入侵、控制系統或竊取電腦資料的木馬與程式「工具組」,Rootkit可以在程式執行清單中自我隱藏,或者偽裝成一般的系統檔或應用軟體讓人無法察覺,有些還可躲過防毒軟體的監控與掃描。

Rootkit Unhooker - Rootkit偵測工具:

2007年11月2日 - Rootkit Unhooker 是一款來自俄羅斯的進階Rootkit 偵測工具,其功能十分強大,包含了SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的 ...

McAfee發表免費Rootkit偵測工具

Rootkit Detective是由McAfee旗下的Avert Labs所研發,可偵測個人電腦作業系統底層,並從中發現系統被人侵的蛛絲馬跡,例如使用者系統突然變慢或是有可疑的網路行為等。 更多 iThome相關內容

Rootkit惡意軟體之隱藏及偵測技術

Rootkit惡意軟體之隱藏及偵測技術 大葉大學資訊管理學系 曹偉駿 副教授 2008/03/07 大綱 研究背景與動機 研究目的 文獻探討 新型的Linux Kernel Mode Rootkit 研製 實驗設計與分析 結論與未來發展方向 研究背景與動機 (1/2) 近年來,惡意軟體(Malware)包括 ...

Rootkit偵測工具Unhooker 3.7 - 軟體討論區- AVPClub ...

Rootkit Unhooker 是一款來自俄羅斯的進階Rootkit 偵測工具,其功能十分強大,包含了SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的 ...

Rootkit偵測工具Unhooker 3.7 - 軟體討論區

Rootkit Unhooker 是一款來自俄羅斯的進階Rootkit 偵測工具,其功能十分強大,包含了SSDT 掛鉤的偵測與還原,以及隱藏處理序、驅動和檔案的 ...

Rootkit Unhooker - Rootkit偵測工具

Rootkit Unhooker 是一款來自俄羅斯的進階Rootkit 偵測工具,其功...