Логотип

RootkitRevealer

  • Бесплатно
  • Windows
391
Рейтинг:
  • 3,9
  • 15
Лицензия: Бесплатно
Версия:1.71
Дата обновления:27 апреля 2025 г. 0:38
Платформа ОС:Windows 11, 10, 8.1, 8, 7, …
Язык:Русский, Английский
Разработчик: SysInternals
Размер:226
Загрузок:87

RootkitRevealer - это небольшая утилита для обнаружения руткитов (специальной технологии, позволяющей скрывать отдельные вредоносные объекты в системе).

Программа выполняет сравнение двух различных сканирований системы - одно сканирование проводится с использованием Windows API верхнего уровня, а второе – на самом нижнем уровне (файловая система и данные реестра) - после чего выявляет и сообщает обо всех несоответствиях. При этом любой объект, видимый при сканировании на нижнем уровне, и невидимый на верхнем уровне сразу попадает в отчёт.

Для уменьшения количества ошибочных результатов рекомендуется запускать RootkitRevealer на простаивающей системе, завершив работу всех приложений.

Программа позволяет обнаруживать руткиты user-mode и kernel-mode (работающие в пользовательском режиме или в режиме ядра). То есть, те, которые сохраняют себя на жёстком диске и возобновляют работу после перезагрузки. Утилита не может обнаружить руткиты, присутствующие только в оперативной памяти.

Ключевые особенности и функции

  • Ручное сканирование с вариантами настройки.
  • Автоматическое сканирование с параметрами.
  • Возможность вывода данных в формате CSV.
  • Интерпретация выходных данных.
  • Сканирование файловой системы с помощью трех модулей.
Все права на товарные знаки приндлежат SysInternals