|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexey Podtoptalow 2:5095/1.56 21 Jan 2006 18:04:32 To : Igor Tihonov Subject : Как заполучит инет --------------------------------------------------------------------------------
21 янв 06 01:48, you wrote to me:
AP>> В планах (в том числе) поиск руткитов путем сравнения списка
AP>> файлов при прямом чтении диска и через API (а-ля Руссинович) -
AP>> разница укажет на руткит и скрываемые им файлы.
IT> эта методика ещё во времена доса была применена в какомто
IT> антивире... adinf чтоль его звали...
Да он и сейчас неплохо работает, и работающие руткиты благополучно видит :).
adinf32. Только не антивирь он, просто ревизор диска. А антивирусу (любому)
передает список новых/измененных файлов для проверки. Здорово ускоряет
периодическую проверку сканером, за то и держим.
--- А в остальном, прекрасная маркиза...
* Origin: Коты в марте котируются (2:5095/1.56)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/281143d2408c.html, оценка из 5, голосов 10
|