User login

SecIT na Facebooku

SecIT.sk na Facebooku

FileDetector v1.0.5 - nová verze programu na hledání skrytých souborů (aktualizováno 11. 2. 2009)

5
Average: 5 (2 votes)
Your rating: None

FileDetector je mnou vyvíjený program, jehož úkolem je odhalit přítomnost některých rootkitů v operačním systému. Zaměřuje se na prohledávání disků a zjišťuje přítomnost skrytých či jinak podezřelých souborů. Nová verze přináší několik vylepšení a opravuje řadu chyb.

Mezi provedené změny patří například:

  • Přidána možnost určení velikosti cache pro tabulku MFT (u kontrolního algoritmu pro oddíly se souborovým systémem NTFS)
  • Třífázový algoritmus už nevypisuje výsledky pouze velkými písmeny
  • Drobná úprava v nástroji pro práci se zaváděcími sektory. Nyní již nemusíte vědět, že váš fyzický disk se jmenuje PhysicalDriveX
  • Ničit a kopírovat obsah nepřístupných souborů a alternativních datových prodů je možné i na médiích se souborovými systémy FAT/FAT32
  • Možnost detekce falšování velikosti souboru
    Opravy drobných chyb, zvláště v parseru NTFS

Program by měl fungovat na Windows 2000, Windows Server 2003, Windows XP, Windows Vista a dokonce i na Windows 7. Ani FileDetectoru se nevyhnulo množství chyb. Proto prosím ty, kteří program zkusili a nahlásili mi chybu, ať zkusí i tuto novou verzi, jestli chyba stále přetrvává.

Kontrolu vašeho disku provedete tak, že program spustíte a kliknete na tlačítko "Kontrola souborového systému". Budete dotázáni na diskový oddíl, který má být zkontrolován. Pokud se žádný diskový oddíl nezobrazí, v záložce Nastavení zkuste změnit metodu přístupu k disku.

Záložka Nastavení umožňuje měnit chování programu. Můžete vybrat, které aspekty souborového systému budou kontrolovány, můžete zvolit algoritmus kontroly a nastavit, kolik paměti program může využít.

Záložka Nástroje zpřístupňuje funkce pro kopírování a ničení obsahu nepřístupných souborů a pro kontrolu hlavního zaváděcího sektoru (funguje jen na Windows 2000 a XP a asi i 2003).

11. 2. byla v nejnovější verzi opravena chyba, jenž způsobovala zatuhnutí během kontroly dvojfázovým algoritmem.

Stáhnout FileDetector v1.0.5

"Program by měl fungovat na

"Program by měl fungovat na Windows 2000, Windows Server 2003, Windows XP, Windows Vista a dokonce i na Windows 7. Ani FileDetectoru se nevyhnulo množství chyb. Proto prosím ty, kteří program zkusili a nahlásili mi chybu, ať zkusí i tuto novou verzi, jestli chyba stále přetrvává."
Thanks for the information

Je nějak zajištěno čtení

Je nějak zajištěno čtení skutečného obsahu disku, nebo se s rootkity, které se takovému odhalení aktivně brání, nepočítá?

RE: Čtení disku

Disk je čten na relativně nízké úrovni a pracuju na čtení na úrovni ještě nižší... tam dosti zápasím se závislostí na hardwaru disku... takže to nějakou dobu potrvá. Záleží na tom, na jak nízké úrovni rootkit filtruje obsah disku. Je pravda, že třeba MBR rootkit není FileDetectorem odhalen (dříve to šlo, ale byly problémy s nestabilitou na různých OS).
Většina rootkitů ale neskrývá soubory na tak nízké úrovni, musly by (rootkity) obsahovat vlastní interprety několika souborových systémů, což není triviální záležitost, ale samozřejmě také není nemožné takový rootkit stvořit.

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!