To POS_troi:Права админские.Знаю звучит глупо (нах руткит если админские права и тд.) но дело в том что работою с RAT (троем) и часто бывает что народ начиная что то подозревать лезет в процессы.А инжект в другой процесс ну слишком палево для аверов.
To Pernat1y:За ссыль спс ща буду тестить nerzhul-rootkit...А что насчет актуальности?Просто хочеться быть уверенным что не все эвристики орать начнут.Ктонибыть подскажет?
надеешся найти в паблике актуальный способ обхода новых фаеров и проактивок? ню-ню )
зы. попробуй руткит, который driverless. там хоть не должны орать на загрузку драйвера, да и криптовать проще
зыы. еще тут http://rootkit.com/ глянь