Rootkit

✍ dations ◷ 2025-11-24 04:30:03 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 阿图罗·阿尔瓦雷斯-布伊亚阿图罗·阿尔瓦雷斯-布伊亚·罗塞斯(西班牙语:Arturo Álvarez-Buylla Roces,1958年-)是墨西哥神经生物学家,现任加利福尼亚大学旧金山分校的神经外科教授。2011年,他因在神经生物
  • 沃尔特·李普曼沃尔特·李普曼(英语:Walter Lippmann 1889年9月23日-1974年12月14日),美国作家、记者、政治评论家,传播学史上具有重要影响的学者之一,代表作《公众舆论/舆论学》(Public Opinion)
  • 清小舌内爆音清小舌内爆音是一种极少见的辅音,出现在一些口语中。清小舌内爆音的国际音标写作⟨ʛ̥ ⟩或⟨qʼ↓⟩。另一种专门书写此音的字母,⟨ʠ⟩,已于1993年被撤回。清小舌内爆音出
  • 何塞·德·埃斯普龙塞达何塞·德·埃斯普龙塞达(西班牙语:José de Espronceda,1808年3月25日-1842年5月23日)是浪漫主义西班牙诗人。何塞·德·埃斯普龙塞达出生于巴达霍斯省Mondaquera。青年时他在马
  • 反乌托邦公职《反乌托邦公职》(日语:役職ディストピアリ)是由千贺史贵所绘制的日本漫画作品。而连载版则由千贺史贵担任原作、漫画家テルミソ负责作画。由SQUARE ENIX出版,于《YOUNG GANGAN
  • 凯撒琳 (纳瓦拉)凯撒琳(法语:Catherine;巴斯克语:Katalina I.a Nafarroakoa;1468年-1517年2月12日),是1483年至1517年期间纳瓦拉王国的女王。她同时是甘迪亚、蒙特夫兰克与佩尼亚菲耶尔公爵夫人;富瓦
  • 罗兰·加洛斯罗兰·加洛斯(法语全名:Eugène Adrien Roland Georges Garros,通常称为Roland Garros;1888年10月6日-1918年10月5日),法国民族英雄,一战时期的战斗机飞行员。加洛斯在一战爆发前就
  • 杨景素杨景素(1711年-1779年),字朴园,江南甘泉人,清朝官员。提督杨捷之曾孙,父亲杨铸原为古北口总兵官,酷拷披甲五哥致死、诳奏自缢。应照奏事不实律革职。杨景素捐县丞,乾隆三年,补直隶蠡县
  • 克里斯托弗·米勒克里斯托弗·查尔斯·米勒(英语:Christopher Charles Miller,1965年10月15日-),美国国防部官员,曾任国家反恐中心(英语:National Counterterrorism Center)主任。2020年11月9日获总统
  • 小行星7854小行星7854,又称为老子星,是由荷兰天文学家科尼利斯·约翰内斯·范·侯登、英格丽·范·侯登-格伦卫德夫妇和美国天文学家汤姆·格雷尔斯在1977年10月17日发现的主带小行星。