elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:36  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  System Management Mode Rootkit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: System Management Mode Rootkit  (Leído 1,516 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
System Management Mode Rootkit
« en: 23 Mayo 2008, 04:25 »

Shawn Embleton y Sherri Sparks, presentarán en las BlackHat USA 2008 un nuevo tipo de rootkit que utiliza segmentos de memoria protegida y bloqueada tras su acceso. El siguiente paso es hacerla invisible a ojos del SO pero permitiendo el acceso a ciertas partes de esta para poder interceptar la entrada estándar (el teclado vamos). Su implementación queda restringida solo a micros Intel.

De momento la única información pública que hay es esta:
http://www.blackhat.com/html/bh-usa-08/bh-usa-08-speakers.html#Sparks
« Última modificación: 23 Mayo 2008, 04:29 por ANELKAOS » En línea

Rozor

Desconectado Desconectado

Mensajes: 269


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: System Management Mode Rootkit
« Respuesta #1 en: 29 Mayo 2008, 23:13 »

Ostia tio yo esto no lo habia leido acabo de leer este post y el del rootkit ciscoOS, pero esto me intereso mas, no he visto nada claro ni detallado sobre el tema, hay algo o algo referente para probar aver si se le puede meter mano???.

Para que micros intel sirve? ( Itanium, Celeron, Core Duo, Core Quad, con HT etc.... ? ) Todos?.

Thanks por dar info de calidad.
En línea

out in the streets they call it murder....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines