Detectando Rootkits con Tuluka Kernel Inspector
Posiblemente algunos mas familiarizados con el termino rootkit ya conocen la herramienta RKHUNTER que en este caso nos es muy útil en Linux ahora también hay una opción para Windows.
Pues ahora quisiera presentarles el Tuluka Kernel Inspector que es una opción mas para la detección de Rootkits. Esta es una herramienta bastante utilizada y posee bastantes funcionalidades ya que fue creada específicamente para profesionales del área de seguridad.
Entre los recursos que nos facilita esta herramienta están:
- Detección de procesos ocultos
- Detección de Drivers
- Detección de Dispositivos
- Identificación de sustitución de variables en el DRIVER_OBJECT
- Detección y restauración de hooks SSDT
- Presenta valores reales de los registros de depuración
Y varias otras características.
Como ya les comentaba esta herramienta esta disponible para plataforma Windows y es compatible con las versiones disponible desde Windows XP hasta Windows 7 incluyendo las versiones Server.
Les recomiendo visitar el sitio web del proyecto tanto para conocer mas como para la descarga de la herramienta.

Popularity: 4% [?]











Información Bitacoras.com…
Valora en Bitacoras.com: Posiblemente algunos mas familiarizados con el termino rootkit ya conocen la herramienta RKHUNTER que en este caso nos es muy útil en Linux ahora también hay una opción para Windows. Pues ahora quisiera presentarles el Tuluka…..