Интервью с авторами VBootkit
отметили
9
человек
в архиве

Федерико Бьянкузи взял интервью у Найтина и Вайпина Кумара, авторов VBootkit, руткита, который может запускаться из загрузочных секторов Windows Vista. Они обсуждают особенности их кода, поддержку различных версий Windows Vista, возможность размешать его в BIOS, а также возможность использовать его для обхода программной активации Windows Vista и DRM.
Как только vbootkit получит контроль над системой, он вызывает прерывание 13, затем производит поиск сигнатур для ОС Windows Vista. После их обнаружения он начинает модификацию Windows Vista, одновременно скрывая себя (небольшими кусками в различных областях памяти). Эти модификации включают в себя обход таких систем защиты, как проверка цифровых подписей, контрольной суммы, а также он предпринимает определенные действия для сохранения своего контроля, в то время как процесс загрузки переходит в свою вторую фазу.
Как только vbootkit получит контроль над системой, он вызывает прерывание 13, затем производит поиск сигнатур для ОС Windows Vista. После их обнаружения он начинает модификацию Windows Vista, одновременно скрывая себя (небольшими кусками в различных областях памяти). Эти модификации включают в себя обход таких систем защиты, как проверка цифровых подписей, контрольной суммы, а также он предпринимает определенные действия для сохранения своего контроля, в то время как процесс загрузки переходит в свою вторую фазу.
Добавил
Dimonuch 9 Мая 2007

нет комментариев
проблема (1)
Комментарии участников:
Ни одного комментария пока не добавлено