首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第46期->工具介绍
期刊号: 类型: 关键词:
Patchfinder 2

作者:Joanna Rutkowska (joanna@mailsnare.net)
日期:2004-03-05

工具类型:安全审核
简单介绍:
--------------------------------------------------------------------------------
平台:Windows
作者:Joanna Rutkowska (joanna@mailsnare.net)

Patchfinder (PF)是一个很棒的通过检测系统库和内核来检查系统是否已经被安装一些常用rootkit的诊断工具。使用这个工具你将检测出如下最新版本的rootkit:Hacker Defender, APX, Vaniquish, He4Hook等等。
不过PF不能检测使用DKOM (Direct Kernel Object Manipulation)技术的rootkit。
--------------------------------------------------------------------------------
下载地址:http://www.rootkit.com/
版权所有,未经许可,不得转载