| Посл.ответ | Сообщение | 
| 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0
 Статус: Участник
 Seeker
 
 | Создано: 02 октября 2008 20:42 · Поправил: =TS= · Личное сообщение ·  #1
 
Rootkit Unhooker (RkU)Последнюю версию: v3.8 LE build 384/586 SR 1 (02.12.2009)  берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/RkU3.8.384.586.rar . Русскую локализацию берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/rku_rus.rar . Исходники для локализации берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/local_dev.rar . Доска существует --> тут <-- http://www.rootkit.com/blogs.php .
----- DREAMS CALL US
  | Сообщение посчитали полезным: | 
|  | 
| 
  Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21
 Статус: Участник
 ALIEN Hack Team
 
 | Создано: 02 октября 2008 21:30 · Личное сообщение ·  #2
 
Можно вопрос больше по дровам вообще? Обьясните мне, плиз, что такое Shadow SSDT?
----- Stuck to the plan, always think that we would stand up, never ran.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0
 Статус: Участник
 Seeker
 
 | Создано: 02 октября 2008 22:12 · Поправил: =TS= · Личное сообщение ·  #3
 
ARCHANGEL пишет:Можно вопрос больше по дровам вообще? Обьясните мне, плиз, что такое Shadow SSDT?
 Кратко - читай мануал идущий с RkU, полно - гугль.
----- DREAMS CALL US
  | Сообщение посчитали полезным: | 
| 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0
 Статус: Uploader
 5KRT
 
 | Создано: 02 октября 2008 23:29 · Поправил: coderess · Личное сообщение ·  #4
 
ARCHANGELwww.volynkin.ru/sdts.htm
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
  | Сообщение посчитали полезным: | 
| 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01
 Статус: Участник
 Автор VB Decompiler
 
 | Создано: 02 октября 2008 23:29 · Личное сообщение ·  #5
 
=TS=
Респект за топик.
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!
  | Сообщение посчитали полезным: | 
| 
  Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05
 Статус: Участник
 Student
 
 | Создано: 02 октября 2008 23:53 · Личное сообщение ·  #6
 
Уж и не надеялся, что будут обновления!
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh
  | Сообщение посчитали полезным: | 
| 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31
 Статус: Участник
 CyberMonk
 
 | Создано: 03 октября 2008 00:11 · Личное сообщение ·  #7
 
  млин нафиг этот РКУ 3.8 , пусть 4.0 в продажу хотябы.
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube
  | Сообщение посчитали полезным: | 
| 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25
 Статус: Модератор
 retired
 
 | Создано: 03 октября 2008 07:46 · Личное сообщение ·  #8
 
Кинул топик в софт, варез. Да и оффтопа бы поменьше не помешало.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 65.7 (постоянный) Активность: 0.05↘0
 Статус: Участник
 
 | Создано: 03 октября 2008 14:59 · Личное сообщение ·  #9
 
offtop
Жутко интересно чем прославились лица в блоке Fusk-off и как туда попасть ;) 
/offtop  | Сообщение посчитали полезным: | 
| 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0
 Статус: Участник
 Seeker
 
 | Создано: 19 декабря 2009 00:41 · Поправил: =TS= · Личное сообщение ·  #10
 
Обновленная версия от 02.12.2009 , ссылки в шапке.Изменения:build 3.8.384/586 (02.12.2009) added: little fix for drivers scan fixed: some application and driver bugsbuild 3.8.383/585 (27.11.2009) added: unlinked dll's detection fixed: BSOD under Vista/7 fixed: vulnerability reported by Fyyrebuild 3.8.382/584 (22.11.2009) improved: stealth code detection (thanks NTInternals) fixed: some bugsbuild 3.8.380/581 (08.11.2009) fixed: Windows 2000 resources issue fixed: turned on some disabled features from original 3.7 corebuild 3.8.380/580 (15.09.2009)important: This version doesn't contains significant detection improvements / innovations. It's service release targeting mostly support of the new Microsoft NT versions. important:  This version is turning "off" self-protection on Vista SP1 and later OS to save overall system stability. added: Windows 7 build 7600 (RTM) support added: Windows Vista SP2 support added: Window Hooks viewer (as promised to Twister in old 2008) added: more callback types to explore / remove updated: all build up with latest UG North RTL's fixed: compatibility issue with VX/VX+ versions fixed: drivers scanning for Vista SP1 / 2008 fixed: devices scanning for Vista SP1 / 2008 fixed: objects parsing for Vista SP1 / 2008 fixed: HAL related constant false positives fixed: affect on program while some system unauthorized modification fixed: Windows 2000 multiprocessor cores incompatibilities fixed: Windows 2000 kernel routines bug
----- DREAMS CALL US
  | Сообщение посчитали полезным: | 
| 
  Ранг: 138.1 (ветеран) Активность: 0.09↘0
 Статус: Участник
 Одепт ЭкзэЛаба
 
 | Создано: 20 декабря 2009 17:51 · Личное сообщение ·  #11
 
офтоп, а зачем нужен еще один топик, когда есть этот топ ?  З.Ы. на голой висте от sr1 ловил раз пять бсоды, с прошлой версией такого не было.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05
 Статус: Участник
 Student
 
 | Создано: 20 декабря 2009 19:58 · Личное сообщение ·  #12
 
g-l-u-k пишет:на голой висте от sr1 ловил раз пять бсоды, с прошлой версией такого не было.
 у меня несколько предыдущих версий бсодили на хр, новые вроде лучше   ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh
  | Сообщение посчитали полезным: | 
| 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0
 Статус: Uploader
 5KRT
 
 | Создано: 20 декабря 2009 20:02 · Поправил: Coderess · Личное сообщение ·  #13
 
Все предыдущие без БСОД'ов, а новая при попытки запустить сразу вырубает комп,  точнее холодный ресет делает, как будто кнопку нажал   ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
  | Сообщение посчитали полезным: | 
| 
 Ранг: 73.1 (постоянный), 130thx Активность: 0.04↗0.23
 Статус: Участник
 
 | Создано: 20 декабря 2009 20:35 · Личное сообщение ·  #14
 
хех, все предыдущие версии после х.503 вешали наглухо хрюшку с сп2 и сп3, эта работает корректно   где же истЕна?
  | Сообщение посчитали полезным: | 
| 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2
 Статус: Участник
 
 | Создано: 21 декабря 2009 02:25 · Личное сообщение ·  #15
 
ни разу сабж не приводил к сбою (xp & win7)     | Сообщение посчитали полезным: | 
| 
 Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0
 Статус: Участник
 Тот самый :)
 
 | Создано: 21 декабря 2009 02:47 · Личное сообщение ·  #16
 
а х64 поддерживает?
----- Реверсивная инженерия - написание кода идентичного натуральному
  | Сообщение посчитали полезным: | 
| 
 Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0
 Статус: Участник
 sysenter
 
 | Создано: 21 декабря 2009 18:13 · Поправил: HiEndsoft · Личное сообщение ·  #17
 | 
| 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0
 Статус: Uploader
 5KRT
 
 | Создано: 21 декабря 2009 18:40 · Личное сообщение ·  #18
 
HiEndsoft формите нормально и пойдет как релиз :P
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
  | Сообщение посчитали полезным: | 
| 
 Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0
 Статус: Участник
 sysenter
 
 | Создано: 21 декабря 2009 19:59 · Личное сообщение ·  #19
 
исправил
----- продавец резиновых утёнков
  | Сообщение посчитали полезным: | 
| 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2
 Статус: Участник
 
 | Создано: 22 декабря 2009 02:13 · Личное сообщение ·  #20
 
HiEndsoft пишет:RKU к сожалению не показывает некоторые стелс-dll. А вот моя приблуда для ProcessExplorer их ловит.
 твоя приблуда не работает на современных ОС, а та же семерка очень удачной получилась и ориентироваться нужно на её поддержку
  | Сообщение посчитали полезным: | 
| 
 Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0
 Статус: Участник
 sysenter
 
 | Создано: 22 декабря 2009 19:32 · Личное сообщение ·  #21
 
Gideon Vi пишет:твоя приблуда не работает на современных ОС, а та же семерка очень удачной получилась и ориентироваться нужно на её поддержку
 Согласен, семерку пока не доковырял. Буду стараться, жаль времени нет совсем перед этим долбаным НовымГодом.
----- продавец резиновых утёнков
  | Сообщение посчитали полезным: | 
| 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2
 Статус: Участник
 
 | Создано: 23 декабря 2009 02:22 · Личное сообщение ·  #22
 
HiEndsoft пишет:перед этим долбаным НовымГодом
 да, самый долбаный праздник    Будем подождать обновления твоего хака, ибо на XP было удобно пользоваться ProcessExplorer +
  | Сообщение посчитали полезным: | 
| 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0
 Статус: Участник
 CyberHunter
 
 | Создано: 09 февраля 2010 03:55 · Личное сообщение ·  #23
 
Rootkit Unhooker LE 3.8.386.589 SR1 + Some Stuff www.rootkit.com/vault/DiabloNova/RkU3.8.386.589.rar www.rootkit.com/vault/DiabloNova/rku_rus.rar
----- Nulla aetas ad discendum sera
  | Сообщение посчитали полезным: | 
| 
 Ранг: 67.4 (постоянный), 6thx Активность: 0.05↘0
 Статус: Участник
 
 | Создано: 26 августа 2010 22:12 · Поправил: Kiev78 · Личное сообщение ·  #24
 
---
  | Сообщение посчитали полезным: | 
| 
 Ранг: 23.2 (новичок), 8thx Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 26 августа 2010 22:21 · Личное сообщение ·  #25
 
www.rootkit.com/vault/DiabloNova/RkU3.8.388.590.rar MD5: 9851e184d15b4326b8a78262d413ca0f SHA1: 85f028da197f7669eb36ece54aa67764c2ac8809 Standalone exe www.rootkit.com/vault/DiabloNova/RKUnhookerLE.EXE *MD5: 271ead1d88f23c65af7f0d3b0596d46f) *SHA1: ca51f559177cd09967586de34c7b22ceb560f4f4 Russian Language Local Dll www.rootkit.com/vault/DiabloNova/local.rar *local.dll MD5: c8feb0e9bf0530354fbe88af5decf0da Language Library Project for translation www.rootkit.com/vault/DiabloNova/local_eng.rar *local_dll.dll MD5: 404ae36075e21d2320ff6b3a8603991a
  | Сообщение посчитали полезным: | 
| 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0
 Статус: Участник
 
 | Создано: 27 августа 2010 12:18 · Личное сообщение ·  #26
 
что нового?
  | Сообщение посчитали полезным: |