Найти перехваты

Тема в разделе "WASM.HEAP", создана пользователем F0ton, 12 май 2010.

  1. F0ton

    F0ton New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2010
    Сообщения:
    74
    Какой прогой можно выявить установленные в системе(win7 x64) перехваты(API и native-API)?
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    F0ton
    Если под перехватами понимается изменения кодосекций и сст, то рку и подобные утилиты помогут.
     
  3. F0ton

    F0ton New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2010
    Сообщения:
    74
    Clerk

    Ну да, хотелось бы увидеть перехваченые апишки... рку последняя версяя и бена не работают. Не могут загрузить драйвер. Есть еще что на примете?
     
  4. F0ton

    F0ton New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2010
    Сообщения:
    74
    ... и бета...
     
  5. lhc645

    lhc645 New Member

    Публикаций:
    0
    Регистрация:
    9 авг 2009
    Сообщения:
    106
    Kernel Detective можно попробовать
     
  6. Butters

    Butters New Member

    Публикаций:
    0
    Регистрация:
    29 апр 2010
    Сообщения:
    47
    :) какие антируткиты? Используйте WINDBG
     
  7. lhc645

    lhc645 New Member

    Публикаций:
    0
    Регистрация:
    9 авг 2009
    Сообщения:
    106
    Извиняюсь, т.к. речь об x64 сабж не пойдет. Проверять руками, как уже сказали
     
  8. F0ton

    F0ton New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2010
    Сообщения:
    74
    Да, похоже так и есть. Перелопатил кучу всего, под х64 нет ничего. Тем более под 7-ку
     
  9. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    Рку уже сгнил. под вин7 х86 уже не канает, про х64 можно даже не упомянать..
    AVZ юзай
     
  10. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    lhc645
    Вот и чудненько, можно сплайсить :)
     
  11. rommanio

    rommanio New Member

    Публикаций:
    0
    Регистрация:
    4 май 2008
    Сообщения:
    151
    Кстати, нет ли каких-нибудь новеньких полуавтоматических антируткитов наподобие GMER, XueTr?..
     
  12. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Свежий РкУ прекрасно работает на вин7 х86. Но зато из списка поддерживаемых систем вычеркнута win2k как out-of-date.
     
  13. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    А можно пожалуйста ссылочку на свежий РкУ?
     
  14. Derek

    Derek New Member

    Публикаций:
    0
    Регистрация:
    2 ноя 2008
    Сообщения:
    121
    rootkit.com/vault/DiabloNova/RkU3.8.388.590.rar
     
  15. not1

    not1 Member

    Публикаций:
    0
    Регистрация:
    6 окт 2009
    Сообщения:
    137
    у меня она в исходниках есть...если надо залью...
     
  16. F0ton

    F0ton New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2010
    Сообщения:
    74
    not1

    Залей на обменник
     
  17. not1

    not1 Member

    Публикаций:
    0
    Регистрация:
    6 окт 2009
    Сообщения:
    137
    залил http://ifolder.ru/17744112
    p.s версия эта 2.0 + исходники C&Delphi.
     
  18. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    заливай сорсы версии 3.8 :)
     
  19. karabas_barabas

    karabas_barabas Member

    Публикаций:
    0
    Регистрация:
    9 авг 2009
    Сообщения:
    168
    да если у кого-то завалялись сорцы avz или gmer - тоже выкладываем, активней, не стесняемся )