Có thể sử dụng hai công cụ khá mạnh và free là :
1. GMER
Code:
It scans for:
# hidden processes
# hidden threads
# hidden modules
# hidden services
# hidden files
# hidden Alternate Data Streams
# hidden registry keys
# drivers hooking SSDT
# drivers hooking IDT
# drivers hooking IRP calls
# inline hooks
GMER also allows to monitor the following system functions:
# processes creating
# drivers loading
# libraries loading
# file functions
# registry entries
# TCP/IP connections
2. IceSword (sử dụng Google để tìm)
Tôi cũng có lược dịch một bài viết về IceSword, bạn có thể tham khảo thêm ở đây :
Code:
http://blog.360.yahoo.com/blog-gfHMZDUlaae0Jy6UTm1QLZxnxvmX2Uap_9Q-?cq=1&p=126
Regards
kienmanowar