'f-secure'에 해당되는 글 1건

  1. 2007/01/12  은폐형 악성코드 검사 툴 BlackLight (1)

은폐형 악성코드 검사 툴 BlackLight

Posted by Jerry on 2007/01/12 15:20
Filed under Software
Tags : , ,
밑에 McAfee의 툴을 소개 드렸는데, 이전부터 꾸준히 제작되어온 F-Secure(http://www.f-secure.com)사의 BlackLight도 있습니다. 이 툴 역시 현재는 공개로 누구나 사용할 수 있습니다.

진단된 개체에 대해서는 rename를 통해 실행을 예방할 수 있습니다.

변경된 파일은 .ren 이란 확장자를 가지게 됩니다.

매우 유용한 툴입니다.

참고로 루트킷 기법을 사용해서 프로세스나 파일을 은폐하는 경우 이 툴을 사용하면 진단할 수 있고 파일명 변경으로 자동 실행을 막아 해당 루트킷 증상을 제거할 수 있습니다.

배포처는 다음과 같습니다.
URL : http://www.f-secure.com/blacklight/

사용자 삽입 이미지
[그림 1] F-Secure사의 BlackLight 실행 화면
크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)
Trackback URL >> http://mireenae.com/trackback/34
  1. roh.j 2007/01/12 15:25  댓글주소  수정/삭제  댓글쓰기
    좋은 정보 감사합니다.
Leave a comment
[로그인][오픈아이디란?]