| Versiune | 3.02 |
|---|---|
| Editor | Resplendence |
| Data eliberării | 5 dec. 2008 |
| Data adaugata | 4 ian. 2008 |
| Cerințele OS | Windows 95, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows XP, Windows NT |
| Cerințe | Windows 95/98/Me/NT/2000/XP/2003 Server/Vista |
| Descărcări totale | 28.438 |
| Preț | Free |
Descriere
RootKit Hook Analyzer este un utilitar de securitate care va verifica dacă există rootkit-uri instalate pe computerul dvs. care să conecteze serviciile sistemului kernel. Kernel RootKit Hooks sunt module instalate care interceptează principalele servicii de sistem pe care se bazează toate programele și sistemul de operare. Cârligele nucleului sunt demodate în zilele noastre și nu sunt documentate oficial și considerate depreciate de Microsoft. Eroii de pionierat din vremuri care au descoperit cum să le implementeze efectiv, au adoptat cu toții noua modă de a sfătui împotriva utilizării cârligelor nucleului ca practică de programare.
Adesea, cârligele nucleului sunt inutile, deoarece există modalități documentate care permit unui programator să-și atingă scopul. Cu toate acestea, în multe instrumente de sistem, cum ar fi software-ul de monitorizare și antivirus, cârligele kernelului sunt singura tehnică disponibilă pentru a face treaba dificilă și, prin urmare, un rău necesar inevitabil. Important este că, dacă serviciile sistemului dumneavoastră kernel sunt conectate, puteți afla care este software-ul responsabil care utilizează aceste tehnici. Inspirați de toate discuțiile care au loc despre rootkit-ul Sony pentru protecție CD, am dezvoltat RootKit Hook Analyzer. Versiunea 3.02 include actualizări nespecificate.
Revizuire
Acest instrument pentru utilizatorii experimentați va identifica rootkit-urile instalate pentru a conecta serviciile sistemului kernel. Dacă acest lucru sună a farfurie, acest instrument, deși ușor de utilizat, nu este conceput pentru dvs. Cu două file și trei butoane, RootKit Hook Analyzer nu necesită timp pentru a învăța. Un scurt fișier de ajutor încearcă să explice pentru ce este concepută această aplicație, dar va fi de puțin folos utilizatorilor care nu sunt deja familiarizați cu conceptele.
Operarea RootKit Hook Analyzer este o simplă. Pur și simplu deschideți aplicația și apăsați butonul de analiză. În câteva secunde, fereastra cu rezultate text simplu afișează o listă cu toate serviciile. Cele conectate la nucleu sunt afișate în roșu, dar există și o opțiune cu un clic rapid pe o casetă de selectare pentru a afișa numai serviciile conectate. Aplicația include un instrument pentru a testa orice cârlige găsite. Instrumentul verifică pur și simplu dacă cârligul efectuează verificarea corectă a parametrilor. Rulați testul și obțineți o blocare a sistemului și rulați un software prost scris. Depinde de utilizator să descopere cum să rezolve rezultatele.
Această aplicație nu poate identifica originea produsului a tuturor cârligelor. Pentru a ajuta utilizatorii să vadă ce rulează pe sistemul lor, o a doua filă listează toate modulele încărcate. Un buton de export va salva listele într-un fișier text. Unii testeri au raportat că fișierul jurnal ar eșua ocazional.
Utilizatorii experți vor găsi RootKit Hook Analyzer un instrument util gratuit pentru a găsi cârlige de kernel.