Tomasz Onyszko napisał(a):
> Zdefiniuj pewien zakres - bo wykrywanie rootkita dobrze napsianego to
> nie jest tak trywialne zagadnienie :)?
Trywialne nie, ale wszystko, co jeden człowiek ukrył,
drugi może odkryć :) Nawet rootkit ukrywający się za
pomocą sterownika trybu jądra (miałem kiedyś niestety
z takim do czynienia) może być wykryty przez to, że
nie wszystko da się pozakrywać (pliki niewidoczne
lokalnie są widoczne przez sieć, inny sterownik trybu
jądra może wykryć kod rootkita w pamięci i tym podobne).
-- |""""""""""""""""""""""""""""""""""""""""""""""""""""""""""| | Radosław Sokół | Administrator systemów komputerowych | | | Politechnika Śląska w Gliwicach, RE | \................... Microsoft MVP ......................../Received on Tue Jun 21 12:45:20 2005
To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 21 Jun 2005 - 13:42:07 MET DST