| Wersja | 3.02 |
|---|---|
| Wydawca | Resplendence |
| Data wydania | 5 gru 2008 |
| Data dodania | 4 sty 2008 |
| Wymagania systemu operacyjnego | Windows 95, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows XP, Windows NT |
| Wymagania | Windows 95/98/Me/NT/2000/XP/2003 Server/Vista |
| Całkowita liczba pobrań | 28 438 |
| Cena £ | Free |
Opis
RootKit Hook Analyzer to narzędzie bezpieczeństwa, które sprawdzi, czy na twoim komputerze są zainstalowane rootkity, które przechwytują usługi systemowe jądra. Hooki Kernel RootKit to zainstalowane moduły, które przechwytują główne usługi systemowe, na których opierają się wszystkie programy i system operacyjny. Haki jądra są obecnie niemodne i nie są oficjalnie udokumentowane i uważane za przestarzałe przez firmę Microsoft. Pionierscy bohaterowie dawnych czasów, którzy odkryli, jak faktycznie je zaimplementować, wszyscy przyjęli nowy sposób odradzania używania haków jądra jako praktyki programistycznej.
Często hooki jądra są niepotrzebne, ponieważ istnieją udokumentowane sposoby, które pozwalają programiście osiągnąć swój cel. Jednak w wielu narzędziach systemowych, takich jak oprogramowanie monitorujące i antywirusowe, kernel hooks jest jedyną dostępną techniką wykonania trudnej pracy, a tym samym nieuniknionym złem koniecznym. Ważne jest to, że jeśli twoje usługi systemowe jądra są podpięte, możesz dowiedzieć się, które oprogramowanie jest odpowiedzialne za korzystanie z tych technik. Zainspirowani wszystkimi dyskusjami, które toczą się na temat rootkita zabezpieczającego CD firmy Sony, opracowaliśmy RootKit Hook Analyzer. Wersja 3.02 zawiera nieokreślone aktualizacje.
Przejrzeć
To narzędzie dla doświadczonych użytkowników zidentyfikuje rootkity zainstalowane w celu podpięcia usług systemowych jądra. Jeśli brzmi to jak bełkot, to narzędzie, choć łatwe w użyciu, nie jest przeznaczone dla Ciebie. Dzięki dwóm zakładkom i trzem przyciskom, RootKit Hook Analyzer nie wymaga czasu na naukę. Krótki plik pomocy próbuje wyjaśnić, do czego służy ta aplikacja, ale będzie on mało przydatny dla użytkowników, którzy nie są jeszcze zaznajomieni z pojęciami.
Obsługa RootKit Hook Analyzer jest bardzo prosta. Wystarczy otworzyć aplikację i nacisnąć przycisk analizy. W ciągu kilku sekund okno wyników w postaci zwykłego tekstu wyświetla listę wszystkich usług. Te podpięte do jądra są wyświetlane na czerwono, ale istnieje również opcja z szybkim kliknięciem pola wyboru, aby wyświetlić tylko podpięte usługi. Aplikacja zawiera narzędzie do testów obciążeniowych znalezionych haków. Narzędzie po prostu sprawdza, czy hook wykonuje prawidłowe sprawdzanie parametrów. Uruchom test i dostaniesz awarię systemu, a używasz źle napisanego oprogramowania. Od użytkownika zależy, jak rozwiązać wyniki.
Ta aplikacja nie może zidentyfikować pochodzenia produktu wszystkich haków. Aby pomóc użytkownikom zobaczyć, co działa w ich systemie, druga zakładka zawiera listę wszystkich załadowanych modułów. Przycisk eksportu zapisze listy do pliku tekstowego. Niektórzy testerzy zgłaszali, że plik dziennika czasami ulega awarii.
Zaawansowani użytkownicy uznają RootKit Hook Analyzer za przydatne darmowe narzędzie do wyszukiwania haków jądra.