Сейчас на форуме: artyavmu, CDK123, sashalogout, bartolomeo (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Новые версии RKU
Посл.ответ Сообщение


Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 02 октября 2008 20:42 · Поправил: =TS=
· Личное сообщение · #1

Rootkit Unhooker (RkU)

Последнюю версию: v3.8 LE build 384/586 SR 1 (02.12.2009) берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/RkU3.8.384.586.rar .

Русскую локализацию берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/rku_rus.rar .

Исходники для локализации берем --> тут <-- http://www.rootkit.com/vault/DiabloNova/local_dev.rar .

Доска существует --> тут <-- http://www.rootkit.com/blogs.php .

-----
DREAMS CALL US





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 02 октября 2008 21:30
· Личное сообщение · #2

Можно вопрос больше по дровам вообще? Обьясните мне, плиз, что такое Shadow SSDT?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 02 октября 2008 22:12 · Поправил: =TS=
· Личное сообщение · #3

ARCHANGEL пишет:
Можно вопрос больше по дровам вообще? Обьясните мне, плиз, что такое Shadow SSDT?


Кратко - читай мануал идущий с RkU, полно - гугль.

-----
DREAMS CALL US





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 02 октября 2008 23:29 · Поправил: coderess
· Личное сообщение · #4

ARCHANGEL
www.volynkin.ru/sdts.htm

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 02 октября 2008 23:29
· Личное сообщение · #5

=TS=

Респект за топик.

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 02 октября 2008 23:53
· Личное сообщение · #6

Уж и не надеялся, что будут обновления!

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 03 октября 2008 00:11
· Личное сообщение · #7

млин нафиг этот РКУ 3.8 , пусть 4.0 в продажу хотябы.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 октября 2008 07:46
· Личное сообщение · #8

Кинул топик в софт, варез. Да и оффтопа бы поменьше не помешало.



Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 03 октября 2008 14:59
· Личное сообщение · #9

offtop
Жутко интересно чем прославились лица в блоке Fusk-off и как туда попасть ;)
/offtop




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 19 декабря 2009 00:41 · Поправил: =TS=
· Личное сообщение · #10

Обновленная версия от 02.12.2009, ссылки в шапке.

Изменения:

build 3.8.384/586 (02.12.2009)

added: little fix for drivers scan
fixed: some application and driver bugs

build 3.8.383/585 (27.11.2009)

added: unlinked dll's detection
fixed: BSOD under Vista/7
fixed: vulnerability reported by Fyyre

build 3.8.382/584 (22.11.2009)

improved: stealth code detection (thanks NTInternals)
fixed: some bugs

build 3.8.380/581 (08.11.2009)

fixed: Windows 2000 resources issue
fixed: turned on some disabled features from original 3.7 core

build 3.8.380/580 (15.09.2009)

important:
This version doesn't contains significant detection improvements / innovations. It's service release targeting mostly support of the new Microsoft NT versions.

important: This version is turning "off" self-protection on Vista SP1 and later OS to save overall system stability.

added: Windows 7 build 7600 (RTM) support
added: Windows Vista SP2 support
added: Window Hooks viewer (as promised to Twister in old 2008)
added: more callback types to explore / remove

updated: all build up with latest UG North RTL's

fixed: compatibility issue with VX/VX+ versions
fixed: drivers scanning for Vista SP1 / 2008
fixed: devices scanning for Vista SP1 / 2008
fixed: objects parsing for Vista SP1 / 2008
fixed: HAL related constant false positives
fixed: affect on program while some system unauthorized modification
fixed: Windows 2000 multiprocessor cores incompatibilities
fixed: Windows 2000 kernel routines bug

-----
DREAMS CALL US





Ранг: 138.1 (ветеран)
Активность: 0.090
Статус: Участник
Одепт ЭкзэЛаба

Создано: 20 декабря 2009 17:51
· Личное сообщение · #11

офтоп, а зачем нужен еще один топик, когда есть этот топ?

З.Ы. на голой висте от sr1 ловил раз пять бсоды, с прошлой версией такого не было.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 декабря 2009 19:58
· Личное сообщение · #12

g-l-u-k пишет:
на голой висте от sr1 ловил раз пять бсоды, с прошлой версией такого не было.

у меня несколько предыдущих версий бсодили на хр, новые вроде лучше

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 20 декабря 2009 20:02 · Поправил: Coderess
· Личное сообщение · #13

Все предыдущие без БСОД'ов, а новая при попытки запустить сразу вырубает комп,
точнее холодный ресет делает, как будто кнопку нажал

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 73.1 (постоянный), 130thx
Активность: 0.040.23
Статус: Участник

Создано: 20 декабря 2009 20:35
· Личное сообщение · #14

хех, все предыдущие версии после х.503 вешали наглухо хрюшку с сп2 и сп3, эта работает корректно
где же истЕна?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 декабря 2009 02:25
· Личное сообщение · #15

ни разу сабж не приводил к сбою (xp & win7)



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 21 декабря 2009 02:47
· Личное сообщение · #16

а х64 поддерживает?

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 21 декабря 2009 18:13 · Поправил: HiEndsoft
· Личное сообщение · #17

RKU к сожалению не показывает некоторые стелс-dll. А вот моя приблуда для ProcessExplorer их ловит.
http://link_deleted_by_forum_engine/files/0ivxp9jwe

-----
продавец резиновых утёнков





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 21 декабря 2009 18:40
· Личное сообщение · #18

HiEndsoft формите нормально и пойдет как релиз :P

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 21 декабря 2009 19:59
· Личное сообщение · #19

исправил

-----
продавец резиновых утёнков





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 22 декабря 2009 02:13
· Личное сообщение · #20

HiEndsoft пишет:
RKU к сожалению не показывает некоторые стелс-dll. А вот моя приблуда для ProcessExplorer их ловит.


твоя приблуда не работает на современных ОС, а та же семерка очень удачной получилась и ориентироваться нужно на её поддержку



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 22 декабря 2009 19:32
· Личное сообщение · #21

Gideon Vi пишет:
твоя приблуда не работает на современных ОС, а та же семерка очень удачной получилась и ориентироваться нужно на её поддержку

Согласен, семерку пока не доковырял. Буду стараться, жаль времени нет совсем перед этим долбаным НовымГодом.

-----
продавец резиновых утёнков





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 декабря 2009 02:22
· Личное сообщение · #22

HiEndsoft пишет:
перед этим долбаным НовымГодом


да, самый долбаный праздник Будем подождать обновления твоего хака, ибо на XP было удобно пользоваться ProcessExplorer +




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 09 февраля 2010 03:55
· Личное сообщение · #23

Rootkit Unhooker LE 3.8.386.589 SR1 + Some Stuff
www.rootkit.com/vault/DiabloNova/RkU3.8.386.589.rar
www.rootkit.com/vault/DiabloNova/rku_rus.rar

-----
Nulla aetas ad discendum sera




Ранг: 67.4 (постоянный), 6thx
Активность: 0.050
Статус: Участник

Создано: 26 августа 2010 22:12 · Поправил: Kiev78
· Личное сообщение · #24

---



Ранг: 23.2 (новичок), 8thx
Активность: 0.020
Статус: Участник

Создано: 26 августа 2010 22:21
· Личное сообщение · #25

www.rootkit.com/vault/DiabloNova/RkU3.8.388.590.rar

MD5: 9851e184d15b4326b8a78262d413ca0f
SHA1: 85f028da197f7669eb36ece54aa67764c2ac8809

Standalone exe
www.rootkit.com/vault/DiabloNova/RKUnhookerLE.EXE

*MD5: 271ead1d88f23c65af7f0d3b0596d46f)
*SHA1: ca51f559177cd09967586de34c7b22ceb560f4f4

Russian Language Local Dll
www.rootkit.com/vault/DiabloNova/local.rar

*local.dll MD5: c8feb0e9bf0530354fbe88af5decf0da

Language Library Project for translation
www.rootkit.com/vault/DiabloNova/local_eng.rar

*local_dll.dll MD5: 404ae36075e21d2320ff6b3a8603991a



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 27 августа 2010 12:18
· Личное сообщение · #26

что нового?


 eXeL@B —› Софт, инструменты —› Новые версии RKU
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати