06/02/2006

Alcohol 120 y Daemon Tools, tambien utilizan rootkits

Alcohol 120 y Daemon Tools, tambien utilizan rootkits No os asusteis, aunque utilicen rootkits, se ha demostrado que no es con los fines que por desgracia utilizaba Sony en sus productos.

Mark Russinovich, una eminencia en todo lo relativo a seguridad informática, nos ha deleitado hoy con un excelente artículo donde desgrana qué hace exactamente los 2 programas que más se utilizan para “emular” juegos y programas: Alcohol 120 y Daemon Tools.

En su blog Mark instala en un sistema tanto Alcohol 120 como Daemon Tools.

Haz click en Leer más

En una prueba, Russinovich demostró que una referencia a uno de los elementos de programa instalados por Alcohol, en el registro del sistema de Windows, señala realmente a otra localización que donde el programa aparece residir.

Al usar el editor del registro de Windows (regedit) para explorar la entrada para la localización real del elemento, Russinovich se dio cuenta que en el registro aparecia una referencia en blanco del producto. Es decir las entradas del registro que señalan a la localización de alcohol son inexactas, y la información que identifica esa localización está en blanco.

Este hecho debe inhabilitar normalmente un programa instalado de aparecer en en “Añadir/Quitar programas” de la lista del panel de control de Windows.

Pero aqui es donde Mark nos advierte del fin de este “ocultamiento”: enmascarar la presencia de alcohol de otros programas, especialmente los juegos, que poseen rutinas de DRM que exploran en el registro de la presencia de los emuladores del CD para evitarlos.

Este mismo funcionamiento lo podemos trasladar también a Daemon Tools. Muy interesante. 😉

Deja una respuesta

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.plugin cookies

ACEPTAR
Aviso de cookies