GMER to program, który wykrywa rootkity.
Program wyszukuje:
- ukryte procesy
- ukryte wątki
- ukryte moduły ( driver'y )
- ukryte usługi
- ukryte pliki
- ukryte strumienie NTFS
- ukryte klucze rejestru
- moduły przechwytujące wywołania systemowe
- moduły przechwytujące przerwania
- moduły kontrolujące działanie urządzeń
GMER umożliwia także monitoring:
- uruchamianych procesów
- ładowanych sterowników ( driver'ów )
- ładowanych bibliotek
- plików
- bazy rejestrów
- połączeń TCP/IP