RootkitRevealer er et Windows -kompatibelt værktøj til at afdække rootkits - samlinger af kode, der bruges til at skjule ulovlig adgang til og aktivitet på , din computer system. På et tidspunkt var det udbredt, at blive en del af Microsofts Windows Sysinternals værktøjssæt , dog var en 64- bit version aldrig udgivet , og programmet er ikke kompatibel med de seneste udgaver af Windows . RootkitRevealer ikke længere bliver opdateret. RootkitRevealer
Rootkits skjule ondsindet aktivitet ved at ændre indholdet af et system visningen ved hjælp af Application Programming Interface. Det betyder, hvad når du ser på dit system for at se, hvilken aktivitet finder sted, vil du ikke se rootkit aktivitet eller aktiviteten af skadelig kode rootkit dækker op . RootkitRevealer sammenligner scanninger på de laveste og højeste niveau , hvis resultaterne af en scanning adskiller sig fra resultaterne af den anden scanning, indikerer dette, at nogle aktiviteter bliver skjult
RootkitRevealer er Tilfældigt - Named kopier < br . >
RootkitRevealer oprindeligt løb fra en kommandolinje som en eksekverbar proces. Dette gjorde tidligere udgaver for nemt for it-kriminelle til målet , dog. Den RootkitRevealer eksekverbare kunne blive stoppet af ondsindet kode , som forhindrer RootkitRevealer fra at arbejde . Udviklerne løst dette problem ved at have RootkitRevealer lave en tilfældigt opkaldt kopi af sig selv som så kører som en Windows service . Den tilfældige filnavn gør det meget sværere at målrette programmet.
RootkitRevealer Platforms
RootkitRevealer blev opdateret regelmæssigt for at køre på forskellige 32-bit Windows platforme. Den sidste version 1.71 , kørte på Windows XP og Windows Server 2003. RootkitRevealer blev ikke opdateret til nyere versioner , og en 64- bit version blev aldrig udgivet . Opdateringer på RootkitRevealer er ophørt.
Senere Windows platforme
Manglen på 64-bit support betyder, at RootkitRevealer vil typisk gå ned på lanceringen eller undlader at fungere korrekt , hvis du forsøger at køre det på en 64 -bit version af Windows. I Windows Vista kan RootkitRevealer ned øjeblikkeligt , eller det kan køre i et stykke tid og derefter gå ned. Aktivering Compatibility Mode giver nogle ældre programmer til at køre under Vista , men vil ikke arbejde for RootkitRevealer . Kompatibilitetstilstand brug for at kende navnet på den fil, som den forsøger at køre , og fordi RootkitRevealer lancerer et tilfældigt navn eksemplar af sig selv , denne information er ikke tilgængelig. Lignende problemer opstår med Windows 7 .