Re[5]: "Новый" подход к обнаружению руткитов
От: lamogun  
Дата: 10.12.07 14:48
Оценка:
Здравствуйте, gear nuke, Вы писали:

GN>Здравствуйте, lamogun, Вы писали:


L>>в алкоголе sptd.sys жестоко прячет другой свой драйвер (название обычно начинается на букву a.....sys)


GN>Дык, раз sptd.sys не грузится, то 2й драйвер не запустится.


GN>Или проблема именно в получении его образа? 0.25 не может скопировать файл, т.к. первичных драйвер активен и уже поздно, но можно попробовать сдампить файл после востановления:



Да компилить нечем
Кстати я несильно в теме, возможно уже загруженый драйвер можно сдампить, разные "антируткиты" это могут делать.
Другой вопрос в корректности сдампленых данных..
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.