Имя пользователя:
Пароль:
 

Название темы: OSAM: Autorun Manager
Показать сообщение отдельно

Новый участник


Сообщения: 30
Благодарности: 7

Профиль | Сайт | Отправить PM | Цитировать


Добрый вечер!

Цитата Erekle:
меня всё-таки интересует несколько подробное разъяснение, сводится ли обнаружение руткитов к "двойному сканированию". »
Да. Только не стоит понимать слова "двойное сканирование" в прямом смысле. Это просто название технологии. Технология обнаружения скрытых записей заключается в следующем: сравниваются два варианта сканирования:
- через функции операционной системы (ОС)
- и без использования функций ОС (прямой разбор системного реестра).
В случае нахождения каких-то отличий, запись считается скрытой.
Технические детали реализации являются know-how. :-)

Отправлено: 20:14, 04-12-2007 | #3

Название темы: OSAM: Autorun Manager