Comments 5
Интересно, но как-то не законченно.
Мне кажется, не хватает выводов в статье. Что, дескать, руткиты не стоят на месте, становятся более изощренными и обходят современные способы детектирования на уровне операционной системы. Еще не хватает понимания, какие антивирусы могут лечить данную болезнь. Я думаю, это все будет полезно и важно знать.
>> На следующей иллюстрации показан код, который на лету исправляет компонент ldr16 в программе winload.exe
Кода нет, вместо него скриншот.
Кода нет, вместо него скриншот.
Sign up to leave a comment.
Эволюция руткита TDL4 или полевые сводки последних месяцев