Werbung

Rootkit Revealer1.71

Microsoft SysInternals(Kostenlos)

Nutzer-Bewertung6

Werbung

RootkitRevealer is an advanced rootkit detection utility. It runs on Windows NT 4 and higher and its output lists Registry and file system API discrepancies that may indicate the presence of a user-mode or kernel-mode rootkit.

RootkitRevealer successfully detects many persistent rootkits including AFX, Vanquish and HackerDefender (note: RootkitRevealer is not intended to detect rootkits like Fu that don't attempt to hide their files or registry keys).

Since persistent rootkits work by changing API results so that a system view using APIs differs from the actual view in storage, RootkitRevealer compares the results of a system scan at the highest level with that at the lowest level. The highest level is the Windows API and the lowest level is the raw contents of a file system volume or Registry hive (a hive file is the Registry's on-disk storage format).

Thus, rootkits, whether user mode or kernel mode, that manipulate the Windows API or native API to remove their presence from a directory listing, for example, will be seen by RootkitRevealer as a discrepancy between the information returned by the Windows API and that seen in the raw scan of a FAT or NTFS volume's file system structures.

Titel:
Rootkit Revealer,1.71 für Windows
Größe:
231.39 kB
Systemanforderungen:
  • Windows XP,
  • Windows 2003,
  • Windows Vista,
  • Windows 7,
  • Windows 2000,
  • Windows 10,
  • Windows 10 64-bit,
  • Windows 8
Sprache:
Deutsch
Verfügbare Sprachen
  • Deutsch,
  • Englisch,
  • Italienisch,
  • Französisch,
  • Spanisch,
  • Polnisch,
  • Chinesisch,
  • Japanisch
Lizenz:
Kostenlos
Erscheinungsdatum:
Saturday, November 11th 2006
Autor:
Microsoft SysInternals

https://www.microsoft.com/technet/sysinternals

SHA-1:
ed726d50e09729fd218a12b7a2fbd9deecccbb9c

Wir haben noch keine Changelog-Information von der Version 1.71 von Rootkit Revealer. Manche Entwicker teilen diese Information etwas später. Schauen Sie bitte in ein paar Tagen noch einmal vorbei.

Sie können uns helfen?

Falls Sie Informationen zum Changelog haben können, würden wir gerne von Ihnen hören. Weiter zu unsererKontaktseiteund lassen uns wissen.

Werbung