Windows用のRootkit Revealer

1.71

Microsoft SysInternals(無料)

ユーザー評価6

RootkitRevealerは、高度なルートキット検出ユーティリティです。 Windows NT 4以降で実行され、その出力には、ユーザーモードまたはカーネルモードのルートキットの存在を示す可能性のあるレジストリおよびファイルシステムAPIの不一致がリストされます。

RootkitRevealerは、AFX、Vanquish、HackerDefenderを含む多くの永続的なルートキットを正常に検出します(注:RootkitRevealerは、ファイルやレジストリキーを隠そうとしないFuのようなルートキットを検出するためのものではありません)。

永続的なルートキットはAPIの結果を変更することで機能するため、APIを使用するシステムビューがストレージ内の実際のビューと異なるため、RootkitRevealerはシステムスキャンの結果を最高レベルと最低レベルで比較します。最高レベルはWindows APIで、最低レベルはファイルシステムボリュームまたはレジストリハイブの未加工のコンテンツです(ハイブファイルはレジストリのディスク上のストレージ形式です)。

したがって、たとえばWindows APIまたはネイティブAPIを操作してディレクトリリストから存在を削除するルートキットは、ユーザーモードまたはカーネルモードに関係なく、Windows APIによって返される情報と表示される情報との不一致としてRootkitRevealerによって表示されます。 FATまたはNTFSボリュームのファイルシステム構造の生スキャンで。

テクニカル

タイトル:
Windows用のRootkit Revealer、1.71
必要条件:
  • Windows NT,
  • Windows 2000,
  • Windows XP
言語:
英語
ライセンス:
無料
追加日:
Friday, July 30th 2021
著者:
Microsoft SysInternals

https://www.microsoft.com/technet/sysinternals

SHA-1:
e32fc009c9c27c4448f0ba020d3a22e8f9e883d1
Filename:
RootkitRevealer.zip

PC用のRootkit Revealer

1.71

Microsoft SysInternals(無料)

ユーザー評価6

変更ログ

Rootkit Revealerのバージョン1.71に関する変更ログ情報はまだありません。出版社がこの情報を公開するのに時間がかかる場合がありますので、数日後にもう一度チェックして更新されたかどうかを確認した後、

アンケートにお答えいただけますか?

変更ログ情報に変更があった場合には、お客様からの連絡をお待ちしております!次に進みます。お問い合わせページ当社にご連絡ください。

古いバージョン

もっと見る

アプリを探索

関連ソフトウェア