Metoda jest następująca: wysyłamy szkodliwy kod, który przekracza wszelkie bariery ochronne, ale zanim zacznie działać, zastępuje określone elementy. Oczywistym jest, że wymiana powinna nastąpić tylko w określonym czasie. Zadania ułatwia fakt, że w nowoczesnym systemie wielordzeniowym, gdzie działa środowisko ochronne, jeden wątek nie jest w stanie śledzić co robi drugi, równoległy wątek. W wyniku tego może polec dosłownie każdy antywirus.
Rootkit używa tabeli obsługi usług...
Jeżeli interesuje Ciebie ten news, możesz go przeczytać w całości i skomentować go na stronie=> Rootkit przy którym polegnie każdy antywirus
