首页
社区
课程
招聘
[下载]又一个新的检测ROOTKIT的小工具
2007-11-10 23:42 9665

[下载]又一个新的检测ROOTKIT的小工具

2007-11-10 23:42
9665
SafetyCheck is a Tool of Detection RootKit,it is Freeware It only runs on 32bit Windows 2K or 32bit Windows XP.

Release SafetyCheck 1.7 beat

Main Parts:

Hidden Processes Detection

Detect hidden process and process module and thread,Kill process

Hidden Kernel Module Detection

Detect hidden kernel module

SSDT Hooks

Detect and Restorer SSDT Hooks

Code Hooks Detection

Detect Code Hooks

Registry Tool   (Temporarily no support operate)

Detect hidden registry

Files Tool  

Detect hidden files (Temporarily  only support NTFS ,no support operate ,no support ADS)

Analyze big directory possible is slow  (as System32 directory)

Environment supported by test version:

32bit Windows 2000

32bit Windows XP

Single CPU without hyperthread

Don't run SOFTICE

http://yyuyao.googlepages.com/home
http://yyuyao.googlepages.com/SafetyCheck1.7Beta.rar

国人写的ARK,不过居然在RKU作者面前说了一句

yes, very simple,myself like RKU。

不过我这里蓝屏了。算是RKU的蓝版。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 403
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
plaodj 2007-11-11 00:54
2
0
呵呵 我看的一点点懂英文啊 哪个高手严重的翻译一下下啊
雪    币: 85179
活跃值: (198515)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2007-11-11 01:06
3
0
You :google就可以.
雪    币: 403
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
plaodj 2007-11-11 01:06
4
0
OMG  我发觉用它来关机挺快的哦  不过重起后硬盘要自检  就是这点不好
我运行后 滴答一声 机子重起咯  现在才知道 我这   双核PD不支持超线程!
雪    币: 403
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
plaodj 2007-11-11 01:07
5
0
呵呵 我大意能看懂  只是有些单词不明白  我翻字典咯
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ziyi 2007-11-14 16:54
6
0
这个工具不稳定,最好不要用,把我的SSM都弄残废了,还是国内的wsyscheck好
游客
登录 | 注册 方可回帖
返回