Логотип

RootkitRevealer

  • Бесплатно
  • Windows
Рейтинг:
  • 4,5
  • 752
Лицензия: Бесплатно
Версия:1.71
Дата обновления:25 ноября 2024 г. 20:49
Платформа ОС:Windows 11, 10, 8.1, 8, 7, XP
Язык: Русский Английский
Разработчик:SysInternals
Размер:226 Мб
Загрузок:85

RootkitRevealer - это небольшая утилита для обнаружения руткитов (специальной технологии, позволяющей скрывать отдельные вредоносные объекты в системе).

Программа выполняет сравнение двух различных сканирований системы - одно сканирование проводится с использованием Windows API верхнего уровня, а второе – на самом нижнем уровне (файловая система и данные реестра) - после чего выявляет и сообщает обо всех несоответствиях. При этом любой объект, видимый при сканировании на нижнем уровне, и невидимый на верхнем уровне сразу попадает в отчёт.

Для уменьшения количества ошибочных результатов рекомендуется запускать RootkitRevealer на простаивающей системе, завершив работу всех приложений.

Программа позволяет обнаруживать руткиты user-mode и kernel-mode (работающие в пользовательском режиме или в режиме ядра). То есть, те, которые сохраняют себя на жёстком диске и возобновляют работу после перезагрузки. Утилита не может обнаружить руткиты, присутствующие только в оперативной памяти.

Ключевые особенности и функции

  • Ручное сканирование с вариантами настройки.
  • Автоматическое сканирование с параметрами.
  • Возможность вывода данных в формате CSV.
  • Интерпретация выходных данных.
  • Сканирование файловой системы с помощью трех модулей.
Чтобы оставить коментарий войдите с помощью
VK
image
Admin

Здесь еще нет не одного комментария, будь первым!

Все права на товарные знаки приндлежат SysInternals