Re: Pamiec... blokowanie dostepu?

Autor: Radosław Sokół <Radoslaw.Sokol_at_polsl.pl>
Data: Tue 21 Jun 2005 - 12:43:02 MET DST
Message-ID: <d98qvm$ubv$2@polsl.gliwice.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

Tomasz Onyszko napisał(a):
> Zdefiniuj pewien zakres - bo wykrywanie rootkita dobrze napsianego to
> nie jest tak trywialne zagadnienie :)?

Trywialne nie, ale wszystko, co jeden człowiek ukrył,
drugi może odkryć :) Nawet rootkit ukrywający się za
pomocą sterownika trybu jądra (miałem kiedyś niestety
z takim do czynienia) może być wykryty przez to, że
nie wszystko da się pozakrywać (pliki niewidoczne
lokalnie są widoczne przez sieć, inny sterownik trybu
jądra może wykryć kod rootkita w pamięci i tym podobne).

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  Administrator systemów komputerowych  |
|                 |  Politechnika ÅšlÄ…ska w Gliwicach, RE   |
\................... Microsoft MVP ......................../
Received on Tue Jun 21 12:45:20 2005

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 21 Jun 2005 - 13:42:07 MET DST