RootkitRevealer er et Windows - kompatibelt verktøy for å avdekke rootkits - samlinger av koden som brukes til å skjule ulovlig tilgang til , og aktiviteten på , datasystemet . På et tidspunkt ble det mye brukt , blir en del av Microsofts Windows Sysinternals verktøysett , men ble en 64 -bit versjon aldri utgitt, og programmet er ikke kompatibel med de nyeste utgavene av Windows. RootkitRevealer ikke lenger blir oppdatert. RootkitRevealer
Rootkits skjule ondsinnet aktivitet ved å endre innholdet i et system visning ved hjelp av Application Programming Interface. Dette betyr hva når du ser på systemet ditt for å se hvilken aktivitet finner sted, vil du ikke se rootkit aktivitet eller aktiviteten av ondsinnet kode rootkit dekker opp . RootkitRevealer sammenligner skanner på det laveste og høyeste nivåene , dersom resultatene av en skanning avvike fra resultatene av den andre scan , betyr det at noen aktivitet blir skjult
RootkitRevealer er tilfeldig - Named kopier
RootkitRevealer gikk opprinnelig fra en kommandolinje som en kjørbar prosess . Dette gjorde tidligere utgaver for lett for datakriminelle til målet, imidlertid. Den RootkitRevealer kjørbar kunne bli stoppet av skadelig kode , hindre RootkitRevealer fra arbeidslivet. Utviklerne løste dette problemet ved å ha RootkitRevealer gjøre et tilfeldig navn kopi av seg selv som deretter kjører som en Windows-tjeneste . Den tilfeldige filnavn gjør det mye vanskeligere å målrette programmet.
RootkitRevealer Platforms
RootkitRevealer ble oppdatert jevnlig for å kjøre på ulike 32 -bits Windows-plattformer. Den siste versjonen, 1.71 , kjørte på Windows XP og Windows Server 2003 . RootkitRevealer ikke ble oppdatert for senere versjoner , og en 64 -bit -versjonen ble aldri utgitt. Oppdateringer på RootkitRevealer har opphørt .
Senere Windows plattformer
Mangelen på 64 - bit-støtte betyr at RootkitRevealer vil typisk krasje ved oppstart eller ikke fungere ordentlig hvis du prøver å kjøre den på en 64 -bits versjon av Windows. På Windows Vista , kan RootkitRevealer krasje umiddelbart eller det kan gå en stund og deretter krasje. Aktivering kompatibilitetsmodus gjør at noen eldre programmer til å kjøre under Vista , men vil ikke fungere for RootkitRevealer . Kompatibilitetsmodus trenger å vite navnet på filen den prøver å løpe, og fordi RootkitRevealer lanseringer fra et tilfeldig navn kopi av seg selv , er denne informasjonen ikke er tilgjengelig . Lignende problemer oppstår med Windows 7 .