Buenas, les traigo este aporte que me encontre navegando, lo he testeado y esta muy bien.
Es un RootKit Ring0 en C, es Open Source y tiene los compilados con una aplicacion para manejarlo, puedes ocultar con facilidad Procesos, Drivers, Claves de Registro y Archivos, aunque en la aplicación solo se ocultan Procesos y Archivos.
Enlace: [Enlace externo eliminado para invitados]
Estaria bueno que alguien creara una aplicación de consola para manejar el driver, yo no manejo C.
//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/