差分

このページの2つのバージョン間の差分を表示します。

この比較画面にリンクする

両方とも前のリビジョン 前のリビジョン
次のリビジョン 両方とも次のリビジョン
malware:vmsetting [2012/11/26 09:48]
kikuzou
malware:vmsetting [2012/11/27 06:07]
kikuzou
行 40: 行 40:
  
 ===== Hacker Defender rootkit ===== ===== Hacker Defender rootkit =====
-  * comming soon...+  * 指定したファイル/フォルダ/レジストリ/プロセス等を隠蔽するツール 
 +  * 現在は配布されていない模様 
 +  * 以下設定ファイル(hide.ini)で hxdef100.exe を実行する
  
 +<code>
 +hxdef100.exe hide.ini
 +</code>
 +
 +<file>
 +[Hidden Table]
 +hxd*
 +vmu*
 +vmt*
 +vmw*
 +tools*
 +procexp*
 +ollydbg*
 +
 +[Root Processes]
 +hxd*
 +vmu*
 +vmt*
 +vmw*
 +tools*
 +procexp*
 +ollydbg*
 +
 +[Hidden Services]
 +HackerDefender100
 +vmu*
 +vmt*
 +vmw*
 +procexp*
 +
 +[Hidden RegKeys]
 +VMware, Inc.
 +Sysinternals
 +
 +[Hidden RegValues]
 +vmu*
 +vmt*
 +vmw*
 +
 +[Startup Run]
 +
 +[Free Space]
 +
 +[Hidden Ports]
 +
 +[Settings]
 +Password=infected
 +BackdoorShell=cmd.exe
 +FileMappingName=_.-=[Hacker Defender]=-._
 +ServiceName=HackerDefender100
 +ServiceDisplayName=HXD Service 100
 +ServiceDescription=NT rootkit
 +DriverName=HackerDefenderDrv100
 +DriverFileName=hxdefdrv.sys
 +
 +[Comments]
 +</file>
  
 ===== 参考情報:ScoopyNG - The VMware Detection Tool ===== ===== 参考情報:ScoopyNG - The VMware Detection Tool =====
malware/vmsetting.txt · 最終更新: 2012/11/27 06:08 by kikuzou
 
特に明示されていない限り、本Wikiの内容は次のライセンスに従います: CC Attribution-Share Alike 4.0 International
Recent changes RSS feed Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki