■
WindowsでRootkitの検出
メモ。
FLISTERはRootkitで隠されたファイルも一覧で表示できるとのこと。
FLISTERはRootkitで隠されたファイルも一覧で表示できるとのこと。
ZwQueryDirectoryFile()関数を使うとRootkitに隠されたファイルが見つけられることがあるらしぃ。
ZwQueryDirectoryFile()がRootkitにフックされていても、ReturnSingleEntry(引数?)をTRUEにして呼び出すと隠されたファイルも取得できるということみたいですね。
バグ利用技っぽいので修正されたら使えなくなりそうですが…。
posted at 23:49 [ /misc ]
MTSAT-1R/H-IIA F7 打ち上げ&分離成功おめ。






