Wykrywanie rootkitów nie jest łatwe, ale jest możliwe. Służą do tego typu oprogramowania. Wśród rootkitów istnieją jednak wersje profesjonalne, dostępne odpłatnie, odporne na znane oprogramowanie do wykrywania rootkitów. Mamy kolejny przykład miecza i tarczy. Jak skutecznie władać tarczą w tym przypadku dowiesz się z tego numeru hakin9.
- "Rootkity dla platformy Windows"
- Nzeka Gilbert -
Prezentujemy jak napisać własne rootkity, działające w przestrzeni użytkownika i/lub jądra oraz metody analizy jądra Windows dzięki darmowemu otwartemu oprogramowaniu.
- "Rodzaje wirusów komputerowych"
- Bartłomiej Rudzicki, Piotr Modzelewski -
Opisujemy jak działają, jak się zabezpieczyć i jak rozwijały się na przestrzeni lat.
- "Jak przygotować ukryty kanał komunikacyjny"
- Simon Castro i Gray World Team -
Pokazujemy jak przygotować ukryty kanał komunikacyjny HTTP z wykorzystaniem ciasteczek, zadecydować jak będzie wyglądał, do czego będzie wykorzystywany, a wreszcie kiedy rozpocznie się nasza uczta.
- "Uwaga na robaka niszczącego monitory!"
- Konstantin Klyagin -
Dostałeś maila po którym chcesz wziąć młotek i zniszczyć swój monitor. Konstantin Klyagin pisze o pladze łańcuszków szczęścia.
- "Simple Event Correlator (SEC) w monitorowaniu logów bezpieczeństwa
- Risto Vaarandi -
Omawiamy, jak zastosować SEC w monitorowaniu i korelowaniu zdarzeń z logów bezpieczeństwa, jaka była motywacja ku stworzeniu SEC i jakie są jego główne możliwości.
- "Kryptografia dla poczty i danych"
- Lars Packschies -
Uczymy jak zainstalować i użyć klucze GnuPG oraz jak szyfrować dane na poziomie systemu plików.
Na załączonej płycie CD:
- ArcaNiź - pełna wersja
- Sniff-em the Network Analyzer - pełna wersja
- CORE IMPACT v5.1 - Flash demo
- 24 tutoriale
- Nowe e-booki