вторник, ноября 4

Сайты просто о себе

Иногда встречаешь в профилях разную информацию и вот сегодня я выкладываю 2 ссылки на сайты ВиОшников просто о себе:


Порев Геннадий Владимирович.

в сайте есть достаточно интересный материал о руткитах:

"..С руткитами я впервые встретился в 2004-м году. Причём именно с этим самым HxDef'ом. Я обнаружил его совершенно случайно — какая-то из старых его версий имела баг в перехвате файловых функций, благодаря которому даже скрытый файл можно было открыть и прочитать из командной строки командой TYPE. Провозившись пару часов в попытках вычистить систему от этой заразы вручную (успешно), я подумал что надо бы этот процесс автоматизировать на всякий случай. Тогда, к сожалению, тема руткитов под Windows была не очень популярна. Описание старого двоичного формата файлов реестра Windows NT/2000 было в Сети аж в единственном экземпляре — материал был опубликован группой энтузиастов реверс-инжиниринга из ныне несуществующей RohanClan. Там были незначительные ошибки, но тем не менее продукт под названием RootKitShark возник, и на тот момент (февраль 2004) был единственным продуктом, специализирующимся на ловле руткитов методом сравнения живого и записанного реестров Windows. Продукт со временем стал довольно известным, но уже в 2005 году аналогичную, но, естественно, более красиво оформленную программу сделал, кто бы вы думали? Правильно, Марк Руссинович из Sysinternals. Было бы удивительно, если бы он этого не сделал, учитывая роль Sysinternals в жизни администраторов и программистов... "

Игорь Денисов

на сайте есть ссылка на Соцвестник , редактором коего он и является.

Комментариев нет: