Ищу кого-то, кто может предложить данный руткит или быстро настроить-дописать свой под подобное:
- драйвер режима ядра, реализующий все функции руткита, через перехват функций ядра или изменение структур ядра (в идеале можно еще сделать так, чтобы из ядра производился поиск всех нужных процессов(браузеров) и в них внедрялась нужная dll (путь к dll брать в реестре или в файле конфигов например) )
- драйвер должен скрывать файлы, процессы, ключи/значения реестра. (имена файлов/ключей берутся из реестра или файла конфигов)
- нужна скрытная автозагрузка драйвера и скрытное присутствие в системе
- своя файловая система шифрованная, хранится в последних секторах диска и заражает драйвер, подменяя запросы к диску, то есть так, чтобы данные, спрятанные в последних секторах не нашли
- заражает драйвер, отвечающий за обслуживание системного диска и загружается с помощью него
- обновление + возможность посылки команд для обновления необх. файлов (не только руткит-обновление)
(По сути нужен аналог http://www.drweb.com/static/BackDoor...ka%20TDL3).pdf )
Оплата - постоплата либо через гаранта.
Пишите либо на мыло (senitsecure@gmail.com), либо в аську (#599982064), либо в самом топике. Быстрее всего отвечу на письма.
Были бы предложения) Всего два пока было, одно из которых требует слишком много времени (мне требуется готовое решение, либо требующее наработок на срок не многим более недели), второе - похоже что-то левое и судя по ответам - несуществующее :-)