مایکروسافټ د لینکس لپاره د روټکیټ کشف خدمت پیل کړی

د مایکروسافټ شرکت وړاندې نوی وړیا آنلاین خدمت فریټا, هدف د دې لپاره چې ډاډ ترلاسه شي چې د لینکس چاپیریال عکسونه د روټکیټونو، پټو پروسو، مالویر، او شکمنو فعالیتونو لپاره سکین شوي دي لکه د سیسټم کال هیجیک کول او د کتابتون د کارونو د غلا کولو لپاره د LD_PRELOAD کارول. خدمت ته اړتیا لري چې د سیسټم عکس یو سنیپ شاټ یو بهرني مایکروسافټ سرور ته اپلوډ کړي او هدف یې د مجازی چاپیریال مینځپانګې چیک کول دي.

محصول جوړیږي راپور، د سیسټم میزونو حالت منعکس کوي ، د کرنل ماډلونه ، د شبکې اړیکې ، د ډیبګ کولو دندې او پروسې ، کوم چې د هیکینګ پایلو د عدلي تحلیل په جریان کې کارول کیدی شي. د 4000 څخه زیاتو لینکس کرنل ډولونو تحلیل ملاتړ کوي. ممکنه په VMRS (Hyper-V checkpoint) او CORE (VMware سنیپ شاټ) فارمیټونو کې د مجازی چاپیریالونو سنیپ شاټونه پورته کول، او همدارنګه د وسیلو په کارولو سره رامینځته شوي کاري سیسټم حافظې ډمپونه AVML и LiME. د خدماتو کوډ په Rust کې لیکل شوی.

مایکروسافټ د لینکس لپاره د روټکیټ کشف خدمت پیل کړی

سرچینه: opennet.ru

Add a comment