Sysinternalsツール(RootkitRevealer v1.53、Handle v3.1)
RootkitRevealerは途中で終わっちゃうバグのほかwin2000での修正などがあって1.53になってる。Handle は64bitへの対応とか。
- RootkitRevealer v1.53
http://www.sysinternals.com/utilities/rootkitrevealer.html - Handle v3.1
http://www.sysinternals.com/utilities/handle.html - Mark's Sysinternals Blog
http://www.sysinternals.com/Blog/