Rootkit

✍ dations ◷ 2025-08-02 02:09:50 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 溶酶体溶酶体(英语:lysosome),又称溶体、溶小体,存在于细胞(多存在于动物细胞中,植物细胞内不常见)中,属于细胞的内膜系统,由高尔基氏复合体产生,是单层膜的囊状细胞器,内部含有数十种从高尔基
  • 全概率公式假设{ Bn : n = 1, 2, 3, ... } 是一个概率空间的有限或者可数无限的分割(既 Bn为一完备事件组),且每个集合Bn是一个可测集合,则对任意事件A有全概率公式:又因为此处Pr(A | B)是
  • 马兜铃马兜铃(学名:Aristolochia debilis),中文名因其成熟果实如挂于马颈下的响铃而得。同属的北马兜铃(A. contorta)也有相似药效。马兜铃为多年生的缠绕性草本植物。其果实为中药之一
  • μsup+/sup6972188353147500000♠1.883531475(96)×10−28 kgμ子(渺子,muon)是一种带有一个单位负电荷、自旋为1/2的基本粒子。μ子与同属于轻子的电子和τ子具有相似的性质,人们至今未
  • 亚当斯一家 (2019年电影)《亚当斯一家》(英语:)是一部于2019年上映的美国黑色喜剧电脑动画电影,改编自查理斯·亚当斯的漫画《亚当斯一家》。电影由康拉德·威侬(英语:Conrad Vernon)和格雷格·帝尔南(英语:G
  • 道格拉斯·海德道格拉斯·海德(爱尔兰语:Dubhghlas de hÍde,英语:Douglas Hyde;1860年1月17日-1949年7月12日),爱尔兰学者、“盖尔语同盟”的创办人和爱尔兰第1任总统。道格拉斯·海德1860年出生
  • 有限环在数学,特别是抽象代数,有限环(Finite ring)是一个环(不一定有乘法的单位元)元素的数量有限的环。每一个有限域是有限环的一个特例,每一个有限环的加法群,是一个有限阿贝尔群,有限环
  • 宋春华宋春华(1866年-1900年),字实菴,陕西三原县人,清末将领,庚子国变中守卫天津,抵御八国联军进攻,兵败殉国。光绪十二年(1886年)三甲武进士,授官蓝翎侍卫。差满,出任天津镇标右营守备,与士卒同
  • 李同芳李同芳可以是:
  • 何为 (作家)何为(1922年-2011年1月10日),原名何振业,笔名晓芒、夏侯宠等,男,浙江定海人,中国作家,中国散文学会副会长,福建省作家协会原副主席、名誉主席。