Rootkit

✍ dations ◷ 2025-04-03 10:53:16 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 景观艺术风景画是指主要描绘自然风景,例如山川江河等的画作。世界各地的风景画有着不同的特征,而传统上风景画主要分为西方绘画和中国绘画这两个部分,二者都有上千年的历史。在中国古代
  • 私人汽车轿车,某些地区称房车或私家车,美国英语称为Sedan,在英国则称为Saloon,通常指用于人员以及行李运输的汽车。轿车除乘客厢外,外观上可见明显长度的车头与车尾,因此可从外形上清晰分
  • 嵌合体嵌合体(英语:chimera、genetic chimerism、chimaera),又名奇美拉现象,是动物学的一种特殊现象,指动物的两颗受精卵融合在一起身为一个个体并成长。嵌合体的英文名称Chimera,是源自
  • 森和俊森和俊(日语:森 和俊/もり かずとし Mori Kazutoshi,1958年7月7日-),日本生物学家,专长分子生物学、细胞生物学、生物物理学。现任京都大学教授。紫绶褒章表彰。文化功劳者。森教授
  • 谷崎润一郎谷崎润一郎(日语:谷崎 潤一郎,1886年7月24日-1965年7月30日),为日本著名的小说家,曾获得诺贝尔文学奖的提名。代表作有长篇小说《春琴抄》、《细雪》,被日本文学界推崇为经典的唯美
  • 孟加拉人民共和国国旗孟加拉国国旗于1972年1月27日正式采用,纵横比3:5。此旗以1971年孟加拉解放战争中使用的旗帜为原形,原旗帜为红色太阳照耀下的孟加拉国版图。为了飘扬的时候的视觉效果,红色圆形
  • 炒粉米粉炒,或作炒米粉,是把米粉以炒的方式烹调的菜肴,在中国南方地区,亦简称粉。实际就是用稻米做的面条,在中国南方由于盛产稻米,比较流行,一般分为炒粉和汤粉两种;此处专为炒粉,常出现
  • 争取和平与自由联盟争取和平与自由联盟(英语:Alliance for Peace and Freedom,缩写为APF)是一个极右翼的欧洲政党,由欧洲各国数个极右翼政党组成。
  • 伊萨·本·阿里·阿勒哈利法伊萨·本·阿里·阿勒哈利法(1848年至1932年)是从1869年开始统治的巴林国王,一直统治到他逝世为止,他的头衔是巴林哈基姆。他是该地区的在位时间最长的君主,统治长达63年。1923年
  • 圆周理论物理研究所圆周理论物理研究所(英语:Perimeter Institute for Theoretical Physics)或音译为普里美特理论物理研究所,是加拿大安大略省滑铁卢市的一所独立研究机构,致力于理论物理学的基本