Vanquish
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Rootkit Windows (mode utilisateur) |
| Technique | Injection de DLL |
| Voir aussi | Rootkit · Hacker defender · FU |
Vanquish est un rootkit Windows fonctionnant en mode utilisateur par injection de DLL. Il détourne les appels des processus dans lesquels il s'injecte pour dissimuler fichiers, répertoires, clés de registre et services, et peut journaliser des mots de passe.
Détection
- RootkitRevealer — comparaison des vues API / accès brut.
Voir aussi
- Rootkit — principe général et liste de rootkits connus
- Hacker defender / FU — autres rootkits Windows
- RootkitRevealer — détection