Exemplos de rootkits utilizáveis

1

Estou tentando aprender mais sobre rootkits e esperava ter um e deixá-lo solto em um ambiente virtual.

Alguém sabe de um rootkit atualmente disponível que eu posso usar com segurança para fazer isso, e não faz muito?

    
por James213 11.05.2011 / 07:54

2 respostas

0

Um simples google mostrará uma grande variedade de rootkits, no entanto, eu não consideraria nenhum rootkit seguro, a menos que eu tenha revisado todo o código pessoalmente.

Certamente, executá-lo em um ambiente virtualizado, sem conexão com o mundo externo, é a coisa certa a se fazer, de modo que, se ele tiver uma funcionalidade, você não esteja ciente de que o risco é minimizado.

Meu conselho - primeiro leia alguns dos excelentes materiais de análise de rootkit da Symantec, McAfee, Hoglund, Russinovich ou ESET. Eles observam como vários rootkits funcionam e também nomeiam os que podem ser úteis para você.

    
por 11.05.2011 / 09:56
0

Procure por LRK5 ou adore- . Eles são antigos, mas ajudam a entender alguns princípios dos rootkits no modo de usuário (LRK5) e no modo kernel (adore-ng). Fontes: LRK5 , adore-ng . A revista prack também tem alguns artigos interessantes sobre esse assunto.

    
por 11.05.2011 / 10:48