McAfee의 Rootkit 검사 프로그램
McAfee Rootkit Detective라는 이름을 가졌다.
루트킷은 각종 방법을 사용하여 프로세스의 실행 사실, 파일 또는 폴더의 존재여부, 레지스트리의 존재 여부등을 은폐하는 기법을 말한다.
실제 악성코드에서 자주 사용하는 기법이다.
http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip 에서 다운로드 받을 수 있다.

[그림 1] McAfee Rootkit Detective
발견된 루트킷 기법을 사용하는 파일의 경우 [Rename]를 사용하고 재부팅을 하면 더이상 실행되지 않으므로 문제를 해결할 수 있다.
Trackback URL >> http://mireenae.com/trackback/32

