Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› AntiRootkits |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 октября 2006 02:52 · Личное сообщение · #1 |
|
Создано: 17 сентября 2010 17:29 · Личное сообщение · #2 |
|
Создано: 18 сентября 2010 02:59 · Личное сообщение · #3 |
|
Создано: 18 сентября 2010 06:55 · Личное сообщение · #4 |
|
Создано: 18 сентября 2010 14:05 · Личное сообщение · #5 |
|
Создано: 19 сентября 2010 00:11 · Поправил: DenCoder · Личное сообщение · #6 |
|
Создано: 19 сентября 2010 08:38 · Личное сообщение · #7 |
|
Создано: 19 сентября 2010 09:10 · Личное сообщение · #8 DenCoder пишет: И куда пропал EP_XOFF? Никуда не пропал, имхо сейчас лучший проект по исследованию малвары |
|
Создано: 19 сентября 2010 21:36 · Поправил: Coderess · Личное сообщение · #9 |
|
Создано: 20 сентября 2010 00:41 · Личное сообщение · #10 |
|
Создано: 30 сентября 2010 18:47 · Поправил: Flint · Личное сообщение · #11 В Dr. web появился shark "Для создания лога с помощью встроенного антируткита требуется только сканер (drweb32w.exe), актуальность баз в данном случае не важна. - Пуск-Выполнить, вставить польный путь к сканеру или же найти его с помощью кнопки Обзор. - Добавить слеш и ключ shark - Нажать ОК. Запустится сканер и очень долго будет все проверять (на машинах с оперативной памятью менее 512 Мб это займет где-то минут 20). Во время проверки окно сканера будет похоже на зависшее приложение и не будет реагировать на действия пользователя. - В случае удачного завершения вся информация будет записана в лог сканера drweb32w.log , расположенный в профиле пользователя. "%USERPROFILE%\DoctorWeb\DrWeb32W.log" Этот режим "пока" реализован только для x32. На x64 в данный момент работать не будет. ----- Nulla aetas ad discendum sera |
|
Создано: 01 октября 2010 03:19 · Поправил: HiEndsoft · Личное сообщение · #12 |
|
Создано: 01 октября 2010 03:38 · Личное сообщение · #13 |
|
Создано: 01 октября 2010 05:02 · Личное сообщение · #14 |
|
Создано: 04 октября 2010 07:59 · Личное сообщение · #15 |
|
Создано: 12 ноября 2010 22:25 · Личное сообщение · #16 |
|
Создано: 13 ноября 2010 00:55 · Личное сообщение · #17 |
|
Создано: 26 ноября 2010 13:40 · Личное сообщение · #18 |
|
Создано: 08 декабря 2010 21:42 · Поправил: BoRoV · Личное сообщение · #19 Kernel Detective v1.4.0 What's new in v1.4.0 : - Added plugins system - Added support for windows server 2008, seven sp1 - Enhanced stability on NT 6.0+ (windows vista/seven) - Improved driver scan - Improved code hook scan - Fixed bug prevent the tool from working on windows xp - Fixed bug related to long paths - Fixed bug in process/driver dumper - Fixed bug in IDT scan Download Link : SHA-256 : 3C0D5426A2FE65EB72FB4F6A396C4CF83285B38EAE188B41C6F8D048157FF6DF P.S. Оно ребутноло мой комп ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 14 декабря 2010 14:11 · Личное сообщение · #20 Kernel Detective v1.4.1 What's new in v1.4.1 : - Fixed possible BSOD when scanning processes - Fixed bug in callbacks scanning - Enhanced showing files properties and signature verifying - Skeleton SDK for VS2008 included www.mediafire.com/?o4mwekn7jtizdi4 SHA-256 : 619E9AE64CC9DE82DD35CB3469D413E8C78A57EC8021B8450B 6EAD15526562D7 |
|
Создано: 14 декабря 2010 16:41 · Личное сообщение · #21 BoRoV пишет: Оно ребутноло мой комп Вчитайся в название тимы: Arab Team 4 Reverse Engineering [AT4RE] | Сообщение посчитали полезным: BAHEK |
|
Создано: 27 декабря 2010 04:20 · Личное сообщение · #22 |
|
Создано: 29 декабря 2010 11:27 · Личное сообщение · #23 changelog: added: BlackEnergy 2+ blacklist bypassing added: forcesafemode automatically in some cases added: Dreg's engine added: FsNotifyChange callback listing/removal updated: internal service executable updated: stealth code dll's detection fixed: crash on code hooks scan with some malware fixed: mbr scan for some systems fixed: console command "check" bug fixed: BSOD on processes page fixed: multiple range check bugs in application Windows 2000 and Windows XP RTM are not supported. | Сообщение посчитали полезным: sendersu, RamMerlabs, OnLyOnE |
|
Создано: 12 января 2011 22:20 · Личное сообщение · #24 |
|
Создано: 12 января 2011 23:56 · Поправил: G00ba · Личное сообщение · #25 OnLyOnE www.kernelmode.info/forum/viewtopic.php?f=11&t=10 все тулзы скачиваются без регистрации | Сообщение посчитали полезным: OnLyOnE |
|
Создано: 13 января 2011 02:01 · Личное сообщение · #26 G00ba там вроде старая версия до сих пор висит OnLyOnE | Сообщение посчитали полезным: OnLyOnE, G00ba, WarrioR |
|
Создано: 31 января 2011 05:27 · Личное сообщение · #27 |
|
Создано: 20 февраля 2011 18:54 · Поправил: NikolayD · Личное сообщение · #28 Deep System Explorer (DSE) is one of the most powerful anti-rootkit/anti-hook detection systems ever created. DSE operates at the lowest level of your system (kernel-mode), and is able to generically detect virtually any trojan/virus/rootkit. From code modifications to kernel-level hooks, DSE can detect a wide variety of tricks that are used by malicious software, allowing it to generically detect (no databases required) virtually any form of malware, whether it's a trojan, a rootkit, a virus, a worm or so on. Just some of the detection aspects of DSE include: * Code modifications * IAT/EAT (Import/Export) Address Table hooks * HotKey hooks * PsNotifyRoutine hooks * SetWinEventHook hooks * ShellHooks * Debuggers (including software and hardware breakpoints) * Hidden DLLs * Hidden Files * Hidden Handles * Hidden Kernel Modules * Hidden Ports * Hidden Processes * Hidden Registry * Hidden Services * Hidden Threads * Hidden Windows * Attached Devices * Class and Device Filters * I/O Request Packet hooks * IDT hooks * SysEnter/SysCall hooks * SystemServiceTable (SSDT) * Virtual Machines * Layered Services Providers * Network Driver Interfaces And much more. www.brothersoft.com/deep-system-explorer-154617.html |
|
Создано: 29 апреля 2011 22:23 · Поправил: Kiev78 · Личное сообщение · #29 |
|
Создано: 29 апреля 2011 22:55 · Поправил: NikolayD · Личное сообщение · #30 |
|
Создано: 29 апреля 2011 23:15 · Поправил: L0ST · Личное сообщение · #31 RkUnhookerLE v3.8.389.593 (26.02.2011) Вот что пишет автор на форуме kernelmode.info/forum/viewtopic.php?f=11&t=20&start=150: Code:
|
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Софт, инструменты —› AntiRootkits |