0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Rootkit是什么

工程師 ? 來源:未知 ? 作者:姚遠香 ? 2018-11-07 16:30 ? 次閱讀

Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡(luò)鏈接等信息,比較多見到的是Rootkit一般都和木馬、后門等其他惡意程序結(jié)合使用。

在懸念迭起的中外諜戰(zhàn)片里,對戰(zhàn)雙方中的一派勢力通常會派遣特工人員潛伏到對手陣營中。這名臥底人員良好的偽裝使得對手對此長時間毫無察覺;為了能夠長期潛伏他不貿(mào)然采取高風(fēng)險行為以免過早暴露自己;他贏得敵人的信任并因此身居要職,這使得他能夠源源不斷地獲取重要情報并利用其獨特渠道傳送回去。

從某種意義上說這位不速之客就是Rootkit——持久并毫無察覺地駐留在目標計算機中,對系統(tǒng)進行操縱、并通過隱秘渠道收集數(shù)據(jù)的程序。Rootkit的三要素就是:隱藏、操縱、收集數(shù)據(jù)。

“Rootkit”中root術(shù)語來自于unix領(lǐng)域。由于unix主機系統(tǒng)管理員賬號為root賬號,該賬號擁有最小的安全限制,完全控制主機并擁有了管理員權(quán)限被稱為“root”了這臺電腦。然而能夠“root”一臺主機并不意味著能持續(xù)地控制它,因為管理員完全可能發(fā)現(xiàn)了主機遭受入侵并采取清理措施。因此Rootkit的初始含義就在于“能維持root權(quán)限的一套工具”。

簡單地說,Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡(luò)鏈接等信息,比較多見到的是Rootkit一般都和木馬、后門等其他惡意程序結(jié)合使用。Rootkit通過加載特殊的驅(qū)動,修改系統(tǒng)內(nèi)核,進而達到隱藏信息的目的。

rootkit并不一定是用作獲得系統(tǒng)root訪問權(quán)限的工具。實際上,rootkit是攻擊者用來隱藏自己的蹤跡和保留root訪問權(quán)限的工具。通常,攻擊者通過遠程攻擊獲得root訪問權(quán)限,或者首先密碼猜測或者密碼強制破譯的方式獲得系統(tǒng)的訪問權(quán)限。進入系統(tǒng)后,如果他還沒有獲得root權(quán)限,再通過某些安全漏洞獲得系統(tǒng)的root權(quán)限。接著,攻擊者會在侵入的主機中安裝rootkit,然后他將經(jīng)常通過rootkit的后門檢查系統(tǒng)是否有其他的用戶登錄,如果只有自己,攻擊者就開始著手清理日志中的有關(guān)信息。通過rootkit的嗅探器獲得其它系統(tǒng)的用戶和密碼之后,攻擊者就會利用這些信息侵入其它的系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • rootkit
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    2695
收藏 人收藏

    評論

    相關(guān)推薦

    電源穩(wěn)壓器工作原理

    電源穩(wěn)壓器的工作原理主要基于自動調(diào)節(jié)輸出電壓的機制,以確保電路或電器設(shè)備能在額定工作電壓下正常工作。
    的頭像 發(fā)表于 09-21 15:20 ?15次閱讀

    甲骨文公司將RFID技術(shù)集成到Oracle融合云庫存管理中

    在Oracle CloudWorld大會上,甲骨文公司宣布在其Oracle融合云供應(yīng)鏈和制造(SCM)套件中推出新的RFID補貨功能。這一功能旨在優(yōu)化醫(yī)療保健提供商的庫存管理,將RFID技術(shù)集成到Oracle融合云庫存管理中。
    的頭像 發(fā)表于 09-21 15:13 ?17次閱讀

    合金電阻與普通電阻之間有什么區(qū)別?

    合金電阻與普通電阻之間的主要差異體現(xiàn)在它們的性能特性、應(yīng)用場景、構(gòu)成材料以及制造成本等多個維度上。
    的頭像 發(fā)表于 09-21 15:13 ?14次閱讀

    Skydel GNSS模擬器引擎發(fā)布兩大全新功能

    在GNSS測試技術(shù)日新月異的今天,每一次技術(shù)的革新都預(yù)示著行業(yè)發(fā)展的新方向。德思特自豪地宣布,Skydel GNSS模擬引擎正式推出兩大全新能力——GNSS暗室衛(wèi)星到達角與相位仿真以及Skydel支持最多16塊SDR同時使用,助力測試精度與效率提升!
    的頭像 發(fā)表于 09-21 15:12 ?20次閱讀
    Skydel GNSS模擬器引擎發(fā)布兩大全新功能

    SJM8-8D磁性開關(guān)的觸點形式有哪些

    磁性開關(guān)的觸點形式多種多樣,用戶可以根據(jù)具體的應(yīng)用場景和需求選擇合適的觸點形式。同時,隨著技術(shù)的不斷進步和創(chuàng)新,磁性開關(guān)的觸點形式也將不斷發(fā)展和完善。
    的頭像 發(fā)表于 09-21 15:11 ?12次閱讀

    編織袋自動拆包投料站 氯化鉀自動拆包機生產(chǎn)廠家

    自動化
    山東偉豪思智能裝備
    發(fā)布于 :2024年09月21日 15:07:14

    硫磺全自動拆包機械手 袋料全自動拆垛破袋機

    自動化
    山東偉豪思智能裝備
    發(fā)布于 :2024年09月21日 15:05:52

    硫酸鎳全自動噸袋拆包機 東營噸包全自動破袋設(shè)備

    自動化
    山東偉豪思智能裝備
    發(fā)布于 :2024年09月21日 15:03:31

    空氣四氣兩塵監(jiān)測站#智慧能源

    能源
    pingao141378
    發(fā)布于 :2024年09月21日 14:59:42

    貼片電容型號除了要知道參數(shù)規(guī)格外還有哪些要知道

    在選擇貼片電容型號時,除了要知道其參數(shù)規(guī)格(如尺寸、容量、電壓、精度等)外,還需要考慮以下幾個方面。
    的頭像 發(fā)表于 09-21 14:58 ?16次閱讀

    金秋獻禮教師節(jié),磁性元件學(xué)術(shù)年會啟新章

    金秋送爽之際,教師們的辛勤耕耘與磁性元件領(lǐng)域的智慧探索交相輝映。第十一屆中國功率變換器磁性元件聯(lián)合學(xué)術(shù)年會即將召開,匯聚行業(yè)精英,共探技術(shù)前沿!
    的頭像 發(fā)表于 09-21 14:53 ?54次閱讀

    重磅來襲!2024年秋季電機產(chǎn)業(yè)鏈交流會啟動報名

    2024年秋季電機智造與創(chuàng)新應(yīng)用峰會正式啟動報名!11月1日,我們與你不見不散。
    的頭像 發(fā)表于 09-21 14:51 ?57次閱讀

    五大亮點!2024中國(秋季)智能家居技術(shù)創(chuàng)新峰會報名正式啟動!

    智能家居未來已來! 2024中國(秋季)智能家居技術(shù)創(chuàng)新峰會即將震撼啟幕,眾多頂尖專家與行業(yè)巨頭齊聚一堂,會帶來怎樣的前沿議題探討與技術(shù)揭秘?智能家居行業(yè)的未來密碼又該如何破譯?
    的頭像 發(fā)表于 09-21 14:50 ?40次閱讀

    五大亮點搶先看 2024磁集成峰會不可錯過!

    磁力驅(qū)動未來,集成引領(lǐng)變革!2024磁集成技術(shù)創(chuàng)新與應(yīng)用研討會,與您一同探索電源技術(shù)降本增效的奧秘!
    的頭像 發(fā)表于 09-21 14:39 ?28次閱讀

    藍牙連接開發(fā)資料

    模塊資料里有多種單片機制作程序代碼
    發(fā)表于 09-21 14:27 ?0次下載