Руткит AFX для Windows 2003
AFX Windows Rootkit 2003 — это пользовательского режима руткит , который скрывает файлы , процессы и реестр .
Установка
[ редактировать ]При запуске установщика руткита он создает файлы iexplore.dll и explorer.dll в системном каталоге. Iexplore.dll explorer.exe внедряется в explorer.dll , а запущенные внедряется во все процессы .
Полезная нагрузка
[ редактировать ]Внедренные библиотеки DLL перехватывают функции Windows API, чтобы скрыть файлы , процессы и реестр .