реально ли знать свое ядро в лицо

Тема в разделе "WASM.ZEN", создана пользователем Rockphorr, 23 июн 2009.

  1. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    Реально ли создать утилиту которая будет запоминать ядро скажем считая контрольные суммы в какомнить файле и фиксировать изменения в нем добавление драйвера или появление руткита ?? по наналогии с adinf для файлов
     
  2. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Появление руткита и нового драйвера не отражается на бинарнике ядра.
     
  3. bugaga

    bugaga New Member

    Публикаций:
    0
    Регистрация:
    1 июл 2007
    Сообщения:
    361
    да.. скопировать в видеопамять и посмотреть. красиво!))
     
  4. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    а структуры отвечающие за состав ядра реально отмониторить на появление посторонних ???
     
  5. Partner

    Partner Павел

    Публикаций:
    0
    Регистрация:
    28 фев 2008
    Сообщения:
    917
    Адрес:
    Los Angeles
    Rockphorr
    Без проблем. Проблема определить кто здесь посторонний.
     
  6. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    если по аналогии с адинф то кто то из новеньких
     
  7. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    если мы в начале когда у нас заведомо нет вредителей посчитали контрольные суммы частей ядра то потом можно ли определить по стуктурам отвечающим за состав ядра новенького для которого нет контрольной суммы и принять по нему решение ???
     
  8. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Товарищ, вы несете откровенный бред.
    Почитайте про устройство ядра, что как там устроено и что где хукают руткиты и прочая нечисть. И только потом спрашивайте.
    Надоело разъяснять прописные истины.
     
  9. Partner

    Partner Павел

    Публикаций:
    0
    Регистрация:
    28 фев 2008
    Сообщения:
    917
    Адрес:
    Los Angeles
    Rockphorr
    Бред. Адинф работает с файлами. Ядро это не файлы, а модули, структуры и еще много чего.
     
  10. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    Бред так бред - закрывайте
    ссылочку оставте с чего начать ...