- 軟件介紹
- 軟件截圖
- 相關(guān)軟件
- 相關(guān)閱讀
- 下載地址
電腦軟件推薦: Xmind Zen 2020免激活版 (已驗(yàn)證可用) vmPing v1.3.21 綠色中文版 同花順遠(yuǎn)航版 v7.9.3.1 官方版本 Windows Firewall Control v6.0.2.0
RootkitRevealer的最新版本是一款功能強(qiáng)大且易于使用的rootkit檢測(cè)軟件,能夠在Windows系統(tǒng)上輕松運(yùn)行。它幫助用戶檢測(cè)rootkit,通過(guò)比較輸出列表中的注冊(cè)表和文件系統(tǒng)API差異來(lái)實(shí)現(xiàn)這一功能。有興趣的用戶可以前往KK下載體驗(yàn)。
RootkitRevealer最新版本特色
基于內(nèi)存的Rootkit是一種沒(méi)有持久代碼的惡意軟件,因此在重新啟動(dòng)后會(huì)被清除。
用戶模式的Rootkits嘗試通過(guò)多種方法來(lái)逃避檢測(cè)。例如,它們可能會(huì)攔截對(duì)Windows FindFirstFile / FindNextFile API的調(diào)用,這些API用于枚舉文件系統(tǒng)目錄。
更復(fù)雜的用戶模式rootkit會(huì)干擾本機(jī)API的文件系統(tǒng)、注冊(cè)表和進(jìn)程枚舉功能,從而避免檢測(cè)。
內(nèi)核模式Rootkit更加強(qiáng)大,因?yàn)樗鼈儾粌H可以攔截本機(jī)API,還可以直接操作內(nèi)核模式數(shù)據(jù)結(jié)構(gòu)。
常見的內(nèi)核模式技術(shù)包括從活動(dòng)進(jìn)程列表中刪除惡意軟件進(jìn)程,從而使其在任務(wù)管理器等工具中不可見。
RootkitRevealer最新版本功能
術(shù)語(yǔ)"rootkit"用于描述惡意軟件的各種機(jī)制和技術(shù),這些惡意軟件試圖在防病毒和系統(tǒng)管理實(shí)用程序中隱藏。
根據(jù)其在系統(tǒng)重啟后是否存活以及是以用戶模式還是內(nèi)核模式執(zhí)行,rootkit可以分為幾種分類。
永久性Rootkit與惡意軟件相關(guān)聯(lián),每次啟動(dòng)時(shí)都會(huì)激活。
它們將代碼存儲(chǔ)在持久存儲(chǔ)中,如注冊(cè)表或文件系統(tǒng),并配置自動(dòng)執(zhí)行代碼的方式。
RootkitRevealer最新版本優(yōu)勢(shì)
RootkitRevealer通過(guò)比較API的系統(tǒng)視圖與存儲(chǔ)中的實(shí)際視圖,來(lái)檢測(cè)持久性rootkit對(duì)系統(tǒng)的影響。
它能夠?qū)⒆罡呒?jí)別的系統(tǒng)掃描結(jié)果與最低級(jí)別的文件系統(tǒng)或注冊(cè)表配置單元的原始內(nèi)容進(jìn)行比較。
盡管理論上Rootkit可以隱藏其存在,但要實(shí)現(xiàn)這一點(diǎn)需要復(fù)雜的操作,并且迄今為止還沒(méi)有普遍存在的方法。
最可靠的檢測(cè)方法包括比較在線系統(tǒng)掃描和脫機(jī)掃描的結(jié)果,盡管rootkit可能會(huì)試圖逃避這些掃描。
總之,沒(méi)有通用的rootkit掃描程序,但與防病毒軟件集成的掃描程序通常是最有效的。
-
RootkitRevealer v1.71下載地址

相關(guān)軟件
相關(guān)閱讀
最新軟件
猜您喜歡
- 卡硬工具箱 2019 v2.95官方最新版
- 暴風(fēng)Win10激活工具 V2023最新版
- Windows任務(wù)欄圖標(biāo)修復(fù)工具 v2.0終極版
- AMD顯卡驅(qū)動(dòng)通用安裝管理程序 2022官方版
- Andromeda Hyper DVD to iPhone Ripper 1.0.0 官方版
- deep深度裝機(jī)大師(U盤啟動(dòng)盤制作軟件) v3.3.0 官方版
- HWiNFO64+HWiNFO32 綠色中文版更新至V7.32.4900
- 微信免打擾清理僵尸粉軟件 V2021最新版
- Phison MPALL 3.33 官方版
- DLL文件修復(fù)工具
- DirectX修復(fù)工具Win10 v4.2高級(jí)增強(qiáng)版(2022年7月)
- DataNumen DWG Recovery(DWG文件修復(fù)工具) v1.9 官方版