Rootkit

✍ dations ◷ 2024-12-23 11:27:10 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 职业病职业病是是指企业、事业单位和个体经济组织等用人单位的劳动者在职业活动中,因接触粉尘、放射性物质和其他有毒、有害因素而引起的疾病。这一概念不仅限于生产性质的企业,也包
  • 博奈尔岛面积以下资讯是以2015年估计家用电源国家领袖立国历史博奈尔(荷兰语:Bonaire)是加勒比海中一岛屿,现为荷兰的公共实体(英语:Public body (Netherlands)),与附近的荷兰王国构成国阿鲁
  • 西门町天后宫坐标:25°02′34″N 121°30′23″E / 25.042793°N 121.506325°E / 25.042793; 121.506325台北天后宫,原名艋舺新兴宫,俗称西门町天后宫、西门町妈祖庙,是位于台湾台北市万华
  • 黑山广播电视台黑山广播电视台(黑山语:Radio i Televizija Crne Gore / RTCG)是黑山的国家广播电视台,总部位于波德戈里察。黑山广播电视台同时提供广播和电视服务。2006年,黑山广播电视台加入
  • 方滨兴方滨兴(1960年7月17日-),中华人民共和国著名信息安全专家,中国工程院院士。曾任北京邮电大学校长,国家计算机网络与信息安全管理中心主任兼总工程师、信息产业部互联网应急处理协
  • 起亚起亚汽车株式会社(韩语:기아자동차/起亞自動車)是现代起亚汽车集团的子公司,财富世界500强企业,为韩国第二大汽车制造商,总部位于首尔。起亚成立于1944年,原名为“京城精密工业”,主
  • 触手触手(学名:)或称触须、触角,是一种生物体上的器官。常见于软体动物,通常是复数,从数根到无法计量之数目的蠕动柔软细长器官。大多用作感测外界环境变化,但触手也可用来获取物体。触
  • 理查二世 (英格兰)理查二世(英语:Richard II,1367年1月6日-1400年2月14日),1377年登基成为英格兰国王,1399年被废。理查二世出生于波尔多,是黑太子爱德华最小的儿子。其父及兄长昂古莱姆的爱德华先后
  • 赵传东赵传东(20世纪?-)是一名中国航天员,于1998年成为神舟计划第一批航天员14人中的一员。他曾服役于空军二十四师和中国人民解放军驻天津部队。
  • 廖圻廖圻(?年-?年)。四川邻水县人,嘉庆十八年(1813年)癸酉科乡试落卷内挑取誊录。道光二十八年(1848年)豫工事例分发河南试用知州。议叙藩经历。历任河南布政使司经历。历署洧川县、道光二