Hlavné menuUser loginSearch |
FileDetector v1.0.5 - nová verze programu na hledání skrytých souborů (aktualizováno 11. 2. 2009)
Friday, 30.01.2009 15:40
FileDetector je mnou vyvíjený program, jehož úkolem je odhalit přítomnost některých rootkitů v operačním systému. Zaměřuje se na prohledávání disků a zjišťuje přítomnost skrytých či jinak podezřelých souborů. Nová verze přináší několik vylepšení a opravuje řadu chyb. Mezi provedené změny patří například:
Program by měl fungovat na Windows 2000, Windows Server 2003, Windows XP, Windows Vista a dokonce i na Windows 7. Ani FileDetectoru se nevyhnulo množství chyb. Proto prosím ty, kteří program zkusili a nahlásili mi chybu, ať zkusí i tuto novou verzi, jestli chyba stále přetrvává. Kontrolu vašeho disku provedete tak, že program spustíte a kliknete na tlačítko "Kontrola souborového systému". Budete dotázáni na diskový oddíl, který má být zkontrolován. Pokud se žádný diskový oddíl nezobrazí, v záložce Nastavení zkuste změnit metodu přístupu k disku. Záložka Nastavení umožňuje měnit chování programu. Můžete vybrat, které aspekty souborového systému budou kontrolovány, můžete zvolit algoritmus kontroly a nastavit, kolik paměti program může využít. Záložka Nástroje zpřístupňuje funkce pro kopírování a ničení obsahu nepřístupných souborů a pro kontrolu hlavního zaváděcího sektoru (funguje jen na Windows 2000 a XP a asi i 2003). 11. 2. byla v nejnovější verzi opravena chyba, jenž způsobovala zatuhnutí během kontroly dvojfázovým algoritmem. |
LinksOdkazy |
"Program by měl fungovat na
"Program by měl fungovat na Windows 2000, Windows Server 2003, Windows XP, Windows Vista a dokonce i na Windows 7. Ani FileDetectoru se nevyhnulo množství chyb. Proto prosím ty, kteří program zkusili a nahlásili mi chybu, ať zkusí i tuto novou verzi, jestli chyba stále přetrvává."
Thanks for the information
Je nějak zajištěno čtení
Je nějak zajištěno čtení skutečného obsahu disku, nebo se s rootkity, které se takovému odhalení aktivně brání, nepočítá?
RE: Čtení disku
Disk je čten na relativně nízké úrovni a pracuju na čtení na úrovni ještě nižší... tam dosti zápasím se závislostí na hardwaru disku... takže to nějakou dobu potrvá. Záleží na tom, na jak nízké úrovni rootkit filtruje obsah disku. Je pravda, že třeba MBR rootkit není FileDetectorem odhalen (dříve to šlo, ale byly problémy s nestabilitou na různých OS).
Většina rootkitů ale neskrývá soubory na tak nízké úrovni, musly by (rootkity) obsahovat vlastní interprety několika souborových systémů, což není triviální záležitost, ale samozřejmě také není nemožné takový rootkit stvořit.