[Top Page][All Pages][Recent Changes]

archives/2005/09/08

Security/bo2k-fu-plugin

Category of Security

まだ開発が続いているbo2k

新たに強力なプラグインが追加された。

元はwww.rootkit.comFU rootkitというもので、Windowsのカーネルにはりついて、 これは任意のファイルとプロセスを隠せるようにするドライバらしい(もちろんドライバ自身もユーザプロセスから見えなくなる)。

まあrootkitの動作としてはありきたりかもしれないけど、 bo2kに入るとなるとかなりアレだ。