Katalog der Kernel-Backdoors

Skape und Skywing haben einen sehr lesenswerten Katalog von Backdoors für den Betriebssystemkern von Microsoft Windows zusammengestellt.

Das Dokument beschreibt zahlreiche Möglichkeiten, eigenen Code im Kernel zur Ausführung zu bringen. Es gibt aber auch Hinweise, wie sich diese Manipulationen entdecken lassen. Jeder, der forensische Analysen an Windows-Speicherabbildern durchführt, sollte sich mit diesen Verfahren auseinandersetzen.

Archiv

Impressum

Dieses Blog ist ein Projekt von:
Andreas Schuster
Im Äuelchen 45
D-53177 Bonn
impressum@forensikblog.de

Copyright © 2005-2012 by
Andreas Schuster
Alle Rechte vorbehalten.
Powered by Movable Type 5.12