MemoryMon: Analyzing Turla Rootkit - видео




This video demonstrates that MemoryMon a hypervisor based monitoring tool can be used to analyze rootkit. See a project page for more details: In this video MemoryMon.sys detecting execution of kernel memory not backed by any image file is installed and then Turla rootkit is executed onto a virtual machine. As soon as the rootkit is installed MemoryMon detects and execution of non-image regions containing dynamically allocated unpacked rootkit code. Recorded with Windows 7 x64 VM. SHA1: 9e327...
Источник видео: RuTube.ru (Лайфстайл)



Ваше мнение о видео
Комментарии ( 0 )

Сначала новые
Сначала старые
Сначала лучшие

Впишите НИК/Имя что бы писать комментарии

Войти

Похожее видео

#
Сегодня обсуждают



  1. Коронавирус.


    Да, согласна с предыдущим комментарием по поводу того, что кинжал действительно красивый, но не очень точно и практично выполнен. Рукоятка красива и удобна, это бесспорно, но вот по практичности, совершенно не то. Я тоже много читала о них в истор...