| Версія | 3.02 |
|---|---|
| Выдавец | Resplendence |
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 4 сту 2008 г. |
| Патрабаванні да ОС | Windows 95, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows XP, Windows NT |
| Патрабаванні | Windows 95/98/Me/NT/2000/XP/2003 Server/Vista |
| Усяго загрузак | 28 438 |
| Кошт | Free |
Апісанне
RootKit Hook Analyzer - гэта ўтыліта бяспекі, якая правярае, ці ўсталяваны на вашым ПК якія-небудзь руткіты, якія падключаюць сістэмныя службы ядра. Ядро RootKit Hooks - гэта ўсталяваныя модулі, якія перахопліваюць асноўныя сістэмныя службы, ад якіх залежаць усе праграмы і аперацыйная сістэма. Хукі ядра ў наш час выйшлі з моды, яны афіцыйна не задакументаваны і не лічацца Microsoft састарэлымі. Героі-першапраходцы старых часоў, якія адкрылі, як на самой справе іх рэалізаваць, усе перанялі новую моду не раіць выкарыстоўваць хукі ядра ў якасці практыкі праграмавання.
Часта хукі ядра непатрэбныя, таму што існуюць дакументаваныя спосабы, якія дазваляюць праграмісту дасягнуць сваёй мэты. Аднак у многіх сістэмных інструментах, такіх як маніторынг і антывіруснае праграмнае забеспячэнне, перахопы ядра з'яўляюцца адзінай даступнай тэхнікай для выканання складанай працы і, такім чынам, непазбежным неабходным злом. Важна тое, што калі вашы сістэмныя службы ядра падключаны, вы можаце даведацца, якое праграмнае забеспячэнне з'яўляецца адказным, што выкарыстоўвае гэтыя метады. Натхнёныя ўсімі дыскусіямі аб руткіце для абароны кампакт-дыскаў Sony, мы распрацавалі RootKit Hook Analyzer. Версія 3.02 уключае нявызначаныя абнаўленні.
Агляд
Гэты інструмент для дасведчаных карыстальнікаў будзе ідэнтыфікаваць руткіты, устаноўленыя для падключэння сістэмных службаў ядра. Калі гэта гучыць як балбатня, гэты інструмент, хоць і просты ў выкарыстанні, не прызначаны для вас. Маючы дзве ўкладкі і тры кнопкі, RootKit Hook Analyzer не патрабуе часу на навучанне. Кароткі файл даведкі спрабуе растлумачыць, для чаго прызначана гэта дадатак, але ён будзе мала карысны для карыстальнікаў, якія яшчэ не знаёмыя з гэтымі паняццямі.
Аперацыя RootKit Hook Analyzer простая. Проста адкрыйце прыкладанне і націсніце кнопку аналізу. За лічаныя секунды ў акне вынікаў з адкрытым тэкстам з'явіцца спіс усіх службаў. Тыя, хто падключыўся да ядра, адлюстроўваюцца чырвоным колерам, але ёсць таксама магчымасць хутка націснуць сцяжок, каб паказаць толькі падключаныя службы. Дадатак уключае інструмент для стрэс-тэсту любых знойдзеных зачэпак. Інструмент проста правярае, ці выконвае хук правільную праверку параметраў. Запусціце тэст і атрымаеце збой сістэмы, і вы працуеце з дрэнна напісаным праграмным забеспячэннем. Гэта да карыстальніка, каб высветліць, як вырашыць вынікі.
Гэта дадатак не можа ідэнтыфікаваць паходжанне прадукту ўсіх хукаў. Каб дапамагчы карыстальнікам бачыць, што працуе ў іх сістэме, другая ўкладка змяшчае спіс усіх загружаных модуляў. Кнопка экспарту захавае спісы ў тэкставы файл. Некаторыя тэсціроўшчыкі паведамлялі, што файл часопіса часам не працуе.
Дасведчаныя карыстальнікі знойдуць RootKit Hook Analyzer карысным бясплатным інструментам для пошуку перахопаў ядра.