Rootkit

✍ dations ◷ 2025-06-10 03:16:12 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • MAO单胺氧化酶(缩写MAO),EC 1.4.3.4,是催化单胺类物质氧化脱氨反应的酶。单胺氧化酶存在于细胞的线粒体外膜上,在人体内分布极广,尤以肝、脑及肾等组织细胞内的含量最高。由于需要黄
  • 罗马城罗马(意大利语:Roma)是意大利首都及全国政治、经济、文化和交通中心,是世界著名的历史文化名城,古罗马文明的发祥地,因建城历史悠久并保存大量古迹而被昵称为“永恒之城”。其位于
  • 罗伯特·莱尔德·博登罗伯特·莱尔德·博登爵士(Sir Robert Laird Borden,1854年6月26日-1937年6月10日),是第九任加拿大总理。任内曾经历第一次世界大战。其肖像现在印于加拿大一百元钞票上。他极力
  • 伊朗文化伊朗文化历史悠久,是中亚地区重要的文化,和其他文化有多种联系。伊朗的艺术经过了几次演变,古代的审美观念可以从阿契美尼德王朝时期波斯波利斯的考古发现中看到,到了伊斯兰教统
  • 镇痛剂镇痛药(Analgesic)是指能缓解痛的一类药物。该词起源于希腊语中的"an"(意即“没有”)和"algos"(意即“痛”)。镇痛药通过不同的机理作用于中枢和周围神经系统,对痛觉中枢有选择性抑
  • 2012年7月逝世人物列表2012年7月逝世人物列表,是用于汇总2012年7月期间逝世人物的列表。
  • 孙自一孙自一(?-1643年),河南承宣布政使司汝宁府光山县(今河南省光山县)人,明朝政治人物、同进士出身。崇祯十三年(1640年)庚辰科进士,授湖广黄冈县知县。崇祯十六年(1643年),张献忠攻破黄冈,孙自
  • 坎达拉努坎达拉努(英语:Kandalanu)(?-前627年)巴比伦第九王朝末位国王(公元前647年—公元前627年在位)。前任国王沙马什·舒姆·乌金死于亚述人之手后,他由亚述拥立。
  • BJ批发俱乐部BJ批发俱乐部是美国东海岸一家仓储式商店,于1984年成立。截至2018年,在美国拥有215家店铺跨16个州,缴纳会费的会员有500万,基础会员年费为55美元,增值会员年费为110美元,拥有两个
  • 移人移人(英语:Migrants’Park),台湾新媒体,2016年5月创立,由前四方报团队组成。主要关注台湾境内东南亚裔新住民及移工。以越、泰、印、菲、柬、缅六种东南亚文字出刊、为台湾的移民