Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   О Работе (https://forum.antichat.xyz/forumdisplay.php?f=57)
-   -   кто может предложить данный руткит (https://forum.antichat.xyz/showthread.php?t=161974)

techrist 08.12.2009 18:07

кто может предложить данный руткит
 
Ищу кого-то, кто может предложить данный руткит или быстро настроить-дописать свой под подобное:

- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) )

- драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов)

- нужна скрытная автозагрузка драйвера и скрытное присутствие в системе

- своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли

- заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него

- обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление)

(По сути нужен аналог http://www.drweb.com/static/BackDoor...ka%20TDL3).pdf )
Оплата - постоплата либо через гаранта.
Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма.

techrist 09.12.2009 18:48

Были бы предложения) Всего два пока было, одно из которых требует слишком много времени (мне требуется готовое решение, либо требующее наработок на срок не многим более недели), второе - похоже что-то левое и судя по ответам - несуществующее :-)

techrist 21.12.2009 14:30

Всё еще ищется руткит)
Рассматривается также вариант без исходников.. Только руткит + поддержка : |

Крису, имхо, писать нет смысла..


Время: 17:18