首页
社区
课程
招聘
[下载]又一个新的检测ROOTKIT的小工具
发表于: 2007-11-10 23:42 12475

[下载]又一个新的检测ROOTKIT的小工具

2007-11-10 23:42
12475
SafetyCheck is a Tool of Detection RootKit,it is Freeware It only runs on 32bit Windows 2K or 32bit Windows XP.

Release SafetyCheck 1.7 beat

Main Parts:

Hidden Processes Detection

Detect hidden process and process module and thread,Kill process

Hidden Kernel Module Detection

Detect hidden kernel module

SSDT Hooks

Detect and Restorer SSDT Hooks

Code Hooks Detection

Detect Code Hooks

Registry Tool   (Temporarily no support operate)

Detect hidden registry

Files Tool  

Detect hidden files (Temporarily  only support NTFS ,no support operate ,no support ADS)

Analyze big directory possible is slow  (as System32 directory)

Environment supported by test version:

32bit Windows 2000

32bit Windows XP

Single CPU without hyperthread

Don't run SOFTICE

http://yyuyao.googlepages.com/home
http://yyuyao.googlepages.com/SafetyCheck1.7Beta.rar

国人写的ARK,不过居然在RKU作者面前说了一句

yes, very simple,myself like RKU。

不过我这里蓝屏了。算是RKU的蓝版。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 403
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵 我看的一点点懂英文啊 哪个高手严重的翻译一下下啊
2007-11-11 00:54
0
雪    币: 98729
活跃值: (201034)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
You :google就可以.
2007-11-11 01:06
0
雪    币: 403
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
OMG  我发觉用它来关机挺快的哦  不过重起后硬盘要自检  就是这点不好
我运行后 滴答一声 机子重起咯  现在才知道 我这   双核PD不支持超线程!
2007-11-11 01:06
0
雪    币: 403
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵 我大意能看懂  只是有些单词不明白  我翻字典咯
2007-11-11 01:07
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个工具不稳定,最好不要用,把我的SSM都弄残废了,还是国内的wsyscheck好
2007-11-14 16:54
0
游客
登录 | 注册 方可回帖
返回
//