techrist
08.12.2009, 18:07
Ищу кого-то, кто может предложить данный руткит или быстро настроить-дописать свой под подобное:
- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) )
- драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов)
- нужна скрытная автозагрузка драйвера и скрытное присутствие в системе
- своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли
- заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него
- обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление)
(По сути нужен аналог http://www.drweb.com/static/BackDoor.Tdss.565_(aka%20TDL3).pdf )
Оплата - постоплата либо через гаранта.
Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма.
- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) )
- драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов)
- нужна скрытная автозагрузка драйвера и скрытное присутствие в системе
- своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли
- заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него
- обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление)
(По сути нужен аналог http://www.drweb.com/static/BackDoor.Tdss.565_(aka%20TDL3).pdf )
Оплата - постоплата либо через гаранта.
Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма.