|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Rivelatori di rootkit (gmer vs sophos ecc)
Dopo il caso linkoptimizer stò cercando di capire qualcosa sui rootkit in particolare sui programmi che consentono di individuarli
Il problema (credo un pò per tutti) è riuscire a capire il report di questi. Per ora quello che mi pare più chiaro è il programma di sophos, ma vorrei pareri e suggerimenti da chi è sicuramente più esperto di me. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Per scovare ed eliminare eventuali rootkit dovresti usare almeno due,Eraser consiglia 3, software in contemporanea.
Questi sono: 1) Sophos 2) Gmer 3) F-Secure blacklight Sophos è facilissimo ad usare. Gmer quando trova qualcosa lo mette in rosso con la scritta HIDDEN devi solo fare il delete. Anche il 3° software è semplice come uso. Allora ti posso dire che spesso Sophos causa falsi positivi. Gmer invece ha uno scan piuttosto lento. F-Secure è velocissimo. Un ulteriore consiglio in HD formattati NTFS (per il FAT no) dovresti avere un software che scova anche gli ADS. Ultima modifica di sampei.nihira : 17-11-2006 alle 15:17. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Segnalo che anche McAfee ha rilasciato un suo tool per l'individuazione dei rootkit,
McAfee Avert Labs Rootkit Detective Beta è ancora in fase beta, quindi attenzione
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Panda AntiRootkit(beta)
http://research.pandasoftware.com/bl...ntiRootkit.rar Hidden drivers Hidden processes Hidden modules Hidden files Hidden registry entries SDT modifications EAT hooks Modification to the IDT Non standard INT2E Non standard SYSENTER IRP hooks And more... http://research.pandasoftware.com/bl...t-cleaner.aspx
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
|
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
La cassetta degli attrezzi diventa sempre piu grande
Grazie 1000 |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Guarda, se proprio vuoi fare le cose in grande qui ne trovi a bizzeffe di scanner antirootkit
http://www.antirootkit.com/software/index.htm Il problema più che altro sta nel valutarne l'efficacia Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
bè, anzitutto un saluto pubblico ad eraser, vero maestro in tema di sicurezza informatica.
Se mi è permesso, poi, 1 velocissima opinione: una cassetta degli attrezzi di software antirootkit (o, meglio, di scanner stile gmer e compagnia...) non ha assolutamente senso. + che aver sotto mano una cassetta di set up, infatti, occorrerebbe aver sotto mano, nella pagina dei segnalibri del proprio browser, i link ai diversi software cosi' da poterli scaricare all'occorrenza nelle ultime revision. Questi scanner, infatti, "soffrono" di un elevato tasso di obsolescenza proprio perchè continuamente aggiornati per scovare nuove tecniche..... Ciao ciao Ultima modifica di nV 25 : 06-01-2007 alle 22:27. |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
perfettamente d'accordo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Devo dire che sono più tranquillo |
|
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
E finalmente posso avere l'occasione di quotarlo e ringraziarlo... Ciao a Tutti |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:51.


















