![](/thumbnails/75x75/user/avatar/6.png)
Rootkits unter Windows...
thomas woelfer / 2 Antworten / Baumansichtstrider ghostbuster rootkit detection (von microsoft research)
RootKit Revelaer (von SysInternls)
WM_FYI
Woher denn dein plötzlich so großes Interesse an Rootkits? Ich kann mich noch an Artikel erinnern, die vielleicht 5 Jahre alt waren, in denen Ring-0-Rootkits unter Windows noch in den Bereich des hypothetischen geschoben wurden.
Ist da irgendwas im Busch? Auf rootkit.com klingt es fast so, als gäbe es zu dem Whitepaper auch schon entsprechenden Code.
nach meinem dafuerhalten - und, viel wichtiger weil deutlich relevanter, nach dafuerhalten von robert hensing (und der sitzt nun wirklich nahe dran) - wird dieses jahr das jahr der windows rootkits. es ist irre viel im busch - und zwar auf beiden seiten (einfach mal ein bisschen dem incident response log folgen... :-))
WM_CHEERS