Вопрос Подскажите какие логи оставляют bootkit читы

Новичок
Статус
Оффлайн
Регистрация
11 Фев 2019
Сообщения
7
Реакции[?]
0
Поинты[?]
0
день добрый, стало интересно какие логи оставляют bootkit читы, и как их вообще найти на пк человека, подскажите кто знает
 
Начинающий
Статус
Оффлайн
Регистрация
15 Янв 2022
Сообщения
145
Реакции[?]
20
Поинты[?]
10K
день добрый, стало интересно какие логи оставляют bootkit читы, и как их вообще найти на пк человека, подскажите кто знает
exe шник и возможно в папке загрузчика находится бэкап ориг загрузчика
 
Новичок
Статус
Оффлайн
Регистрация
11 Фев 2019
Сообщения
7
Реакции[?]
0
Поинты[?]
0
а если чувак просто удалил ехешник который запускал и почистил его следы, то как?
 
Новичок
Статус
Оффлайн
Регистрация
11 Фев 2019
Сообщения
7
Реакции[?]
0
Поинты[?]
0
Пожалуйста, авторизуйтесь для просмотра ссылки.
думаю будет что-то похожее, а дальше думай сам
опять же, если человек через флешку инжектил достал флешку и почистил usbdeview и т.д, то ваще возможно найти следы после инжекта?
 
Пользователь
Статус
Оффлайн
Регистрация
17 Ноя 2021
Сообщения
269
Реакции[?]
39
Поинты[?]
4K
опять же, если человек через флешку инжектил достал флешку и почистил usbdeview и т.д, то ваще возможно найти следы после инжекта?
у него на момент бута скорее всего будет свапнут файл из директории efi
 
Сверху Снизу