![]() |
кто может предложить данный руткит
Ищу кого-то, кто может предложить данный руткит или быстро настроить-дописать свой под подобное:
- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) ) - драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов) - нужна скрытная автозагрузка драйвера и скрытное присутствие в системе - своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли - заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него - обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление) (По сути нужен аналог http://www.drweb.com/static/BackDoor...ka%20TDL3).pdf ) Оплата - постоплата либо через гаранта. Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма. |
Были бы предложения) Всего два пока было, одно из которых требует слишком много времени (мне требуется готовое решение, либо требующее наработок на срок не многим более недели), второе - похоже что-то левое и судя по ответам - несуществующее :-)
|
Всё еще ищется руткит)
Рассматривается также вариант без исходников.. Только руткит + поддержка : | Крису, имхо, писать нет смысла.. |
| Время: 17:18 |