erstes mir bekanntes auftreten in der kb
strider ghostbuster rootkit detection (von microsoft research)
RootKit Revelaer (von SysInternls)
WM_FYI
![](/thumbnails/75x75/user/avatar/6.png)
nach meinem dafuerhalten - und, viel wichtiger weil deutlich relevanter, nach dafuerhalten von robert hensing (und der sitzt nun wirklich nahe dran) - wird dieses jahr das jahr der windows rootkits. es ist irre viel im busch - und zwar auf beiden seiten (einfach mal ein bisschen dem incident response log folgen... :-))
WM_CHEERS