Advanced Process Termination - sprawdź swoje zabezpieczenia
#1
Advanced Process Termination (APT) aplikacja ktora po uruchomieniu w systemie pozwala na przeprowadzenie symulacji - zakonczenia uruchomionych procesow i uslug, badz tez poddanie ich zawieszeniu.

Download:

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchamiamy plik apt.exe - nastepnie z okna procesow wybieramy np process nalezacy do AV/FW/etc i klikamy na przycisk Kill1, lub Kill2, etc az ktorys zadziala.
Program symuluje szkodliwe aplikacje ktore przed zaatakowaniem/rozprzestrzenieniem sie w naszym systemie moga najpierw chciec wylaczyc wszystkie zabezpieczenia typu AV/FW/AntiKeyloggery/etc.

Przetestowalem DW i OA oba przeszly test. DW blokuje wszystkie requesty, poza tym nie pozwala ujrzec aplikacji uruchomionej w trybie niezaufanym wszystkich procesow jakie mamy uruchomione.

OA - informuje po nacisnieciu na buttony Kill - o probie zamkniecia przez dany process innego procesu.

Wszystko robicie na wlasna odpowiedzialnosc.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Wiadomości w tym wątku
Advanced Process Termination - sprawdź swoje zabezpieczenia - przez Creer - 13.03.2009, 20:58

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości