PDA

Просмотр полной версии : кто может предложить данный руткит


techrist
08.12.2009, 18:07
Ищу кого-то, кто может предложить данный руткит или быстро настроить-дописать свой под подобное:

- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) )

- драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов)

- нужна скрытная автозагрузка драйвера и скрытное присутствие в системе

- своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли

- заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него

- обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление)

(По сути нужен аналог http://www.drweb.com/static/BackDoor.Tdss.565_(aka%20TDL3).pdf )
Оплата - постоплата либо через гаранта.
Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма.

techrist
09.12.2009, 18:48
Были бы предложения) Всего два пока было, одно из которых требует слишком много времени (мне требуется готовое решение, либо требующее наработок на срок не многим более недели), второе - похоже что-то левое и судя по ответам - несуществующее :-)

techrist
21.12.2009, 14:30
Всё еще ищется руткит)
Рассматривается также вариант без исходников.. Только руткит + поддержка : |

Крису, имхо, писать нет смысла..