System Virginity Verifier 2.2(SVV 2.2)
http://invisiblethings.org/tools/svv/svv-2.2-bin.zip
BlackHat FederalでのJoanna Rutkowskaさん資料とツール。 “stealth by design”なrootkitに関しては現在のツールでの限界があるので新しいSVVで..とかな話。デモ動画があるので雰囲気は分かりやすい。コンセプトのdeepdoorもなかなかw。 HITB2005あたりでも関連の講演(SVV1.0)があったのでビデオを見直すと>オレ
- Rootkit Hunting vs. Compromise Detection
http://invisiblethings.org/papers.html#bhfed2006 - Rootkits vs. Stealth by Design malware...
http://www.rootkit.com/newsread.php?newsid=436 - presentation about new generation of stealth malware,
http://www.blackhat.com/html/bh-federal-06/bh-fed-06-speakers.html#Rutkowska