Интервью с авторами VBootkit

отметили
9
человек
в архиве
Интервью с авторами VBootkit
Федерико Бьянкузи взял интервью у Найтина и Вайпина Кумара, авторов VBootkit, руткита, который может запускаться из загрузочных секторов Windows Vista. Они обсуждают особенности их кода, поддержку различных версий Windows Vista, возможность размешать его в BIOS, а также возможность использовать его для обхода программной активации Windows Vista и DRM.

Как только vbootkit получит контроль над системой, он вызывает прерывание 13, затем производит поиск сигнатур для ОС Windows Vista. После их обнаружения он начинает модификацию Windows Vista, одновременно скрывая себя (небольшими кусками в различных областях памяти). Эти модификации включают в себя обход таких систем защиты, как проверка цифровых подписей, контрольной суммы, а также он предпринимает определенные действия для сохранения своего контроля, в то время как процесс загрузки переходит в свою вторую фазу.
Добавил Dimonuch Dimonuch 9 Мая 2007
проблема (1)
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать