Accueil🇫🇷Chercher

IceSword

IceSword (IS) est un antirootkit (ARK) gratuit et un utilitaire multifonctions développé à partir de fin 2005.

IceSword

Description

IceSword, qui utilise un service en mode noyau, peut être considéré comme un gestionnaire de tâches évolué ayant la capacité de lister les fichiers cachés et d'intervenir dans certains cas d'intrusion.

Caractéristiques

  • IceSword fonctionne sous Windows XP. Depuis , il est adaptĂ© Ă  Windows Vista.
  • IS utilise un seul processus IceSword.exe, un driver IsDrv1xx.sys et une bibliothèque logicielle IceSword110.dll. Il ne requiert pas d'installation au sens habituel. Pour son driver sdrv1xx.sys, IS implante cependant une clĂ© « Legacy » dans la base de registre : [HKLM] [SYSTEM] [ControlSetxxx] [Enum] [Root].
  • Essentiellement, IS compare les API originales de Windows avec celles en fonction au moment de l'analyse pour dĂ©terminer quelles sont les atteintes Ă  l'intĂ©gritĂ© du système (crochetages par exemple).
  • Depuis la version 1.20, les performances de IS ont Ă©tĂ© amĂ©liorĂ©es grâce Ă  l'implantation du système FileReg qui permet d'accĂ©der directement au niveau le plus bas du disque.
  • Suivant les activitĂ©s qu'il doit analyser, IceSword peut occuper entre moins de Mo et environ 16 Mo de mĂ©moire en crĂŞte.

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.