Cord

New Member
Thời gian vừa qua mình có phát triển 1 công cụ Antirootkit PHát triển phụ thuộc trên giao diện và 1 số chức năng của ,cũng có thể coi công cụ là sự kế thừa của virusvn Tool và đáp ứng được mong đợi ban đầu của những thành viên trong diễn đàn là có 1 Tool thực sự mạnh,có tiềm năng detect rootkit và đủ sức kill các process dai dẳng nhất,hiện tool vẫn chưa thực sự trả thiện,do thời (gian) gian hiện tại và sắp tới bận chuyện bên Công ty nên khó có thê trả thành sớm Tool,hiện ở phiên bản này chưa thực sự trả chỉnh nhưng vẫn mang lên cho anh em đánh giá và đóng lũy ý kiến,chân thành Thank đến các thành viên team virusvn tool và các member còn lại

Các chức năng chính:
+ Detect Process rootkit
+ Monitor File
+ Monitor Registry
+ Check Modul
+ Check Hook SSDT --> đang trả thiện
+ List Service --> đang trả thiện
+ Kill process cực mạnh từ kernel,tiêu biểu 2 process rất dai là XueTR và icesword,nếu ta dùng NHsScan có thể kill chúng rất dễ dàng
bạn có thể kiểm chứng với 2 công cụ này :XueTR
Iceswordhttp://download.softpedia.com/dl/667cd9daf87ebbd6d787bbbde046c249/4ab25b96/100079326/software/system/info/IceSword.exe

1 VD về tiềm năng kill của NhsScan
cũng có thể khẳng định thêm NhsScan là 1 trong những công cụ kill process phát triển nhất vào thời (gian) điểm này, các bạn có thể kiểm chứng với 1 vài process cứng đầu như xueTR,process của AVG,KAV( các process của Antivirus thường có cơ chế gọi lại nhưng chỉ cần bạn kill nhiều lần là được )

1 VD về tiềm năng kill của NhsScan


Quote:

Icesword Kill XueTR --> bất kill được
wsyscheck kill XueTR --> bất kill được ( link wsyscheck

)
GMER kill XueTR --> bất kill được ( Link GMER )
codewalker Kill XueTR --> bất kill được (link CodeWalker )
bản thân XueTR cũng bất kill được chính nó
................. ( các bạn có thể tuỳ chọn 1 AntiROotkit nào đó thử kill XueTR xem )
nhưng NhsScan có thể kill được dễ dàng chỉ 1 lần kill duy nhất


link XueTR




+ Works on Windows English 2000/XP2

+ Xoá File Mức gần như cao nhất ,với đặc tính có thế xoá được cả File đang chạy ( supper Delete FIle ) ,để thực hiện chức năng xoá bất kỳ file nào bạn vào Menu tool,chọn Supper Delete File






Link down
 
các bạn dùng thử sẽ rõ....
mình chỉ nói sơ qua thế này: BKAV cũng có 1 Tool check Rootkit bị bỏ sót rất nhiều

với CMC thì theo ý kiến của mình rất dễ bị dump( Kiểu như bắn ra màn hình xanh chết chóc),vì thế mình rất ngại dùng nó,thêm nữa là nó quét khá chậm và giao diện tương tác thấy bất được dễ sử dụng cho lắm VD như bảng hiện Process thì bất có icon của process,không liệt kê được process nào là con của process nào,định kỳ bất tự cập nhật được process list...
 

Các chủ đề có liên quan khác

Top