Microsoft Process Monitor: caccia ai rootkit

Mark Russinovich migliora e completa il suo strumento di rilevazione dei rootkit

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Mark Russinovich, colui che svelò il famoso rootkit Sony, è entrato da qualche tempo a fare parte di Microsoft. Un talento del genere non poteva rimanere accantonato in un angolino senza produrre nulla, per questo ecco nascere Windows Sysinternals, un aggiornamento dell'acchiappa rootkit che lo stesso Russinovich aveva prodotto tempo addietro.

Come vedete, questo update prende marchio Microsoft, e caratteristica ancora più importante, perde la sua natura open source. Oltre agli update, la novità più rilevante è Process Monitor, strumento capace di tenere traccia dell'attività sul file system di Windows e sul registro, utile per gli amministratori nello scovare malware e problemi di vario genere.

Process Monitor è disponibile a questo indirizzo.