erstes mir bekanntes auftreten in der kb
strider ghostbuster rootkit detection (von microsoft research)
RootKit Revelaer (von SysInternls)
WM_FYI
![](/thumbnails/75x75/user/avatar/6.png)
Woher denn dein plötzlich so großes Interesse an Rootkits? Ich kann mich noch an Artikel erinnern, die vielleicht 5 Jahre alt waren, in denen Ring-0-Rootkits unter Windows noch in den Bereich des hypothetischen geschoben wurden.
Ist da irgendwas im Busch? Auf rootkit.com klingt es fast so, als gäbe es zu dem Whitepaper auch schon entsprechenden Code.