Полезные статьи: Запуск специальной программы-загрузчика происходит с загрузочного CD/DVD,далее происходит загрузка самой системы из под неё.

Программа подменяет файлы, отвечающие за защиту, находящиеся в памяти "на лету". В показанном варианте VBootkit запустил командный интерпретатор cmd.exe,цифровая подпись естественно отсутствует, с наивысшими правами.

Как сообщили разработчики, у них не хватило ресурсов, чтобы завершить работу до официального релиза Vista. Демонстрация проходила на хакерской конференции Black Hat Conference в Амстердаме, на релизе Vista RC2.