Rootkit

✍ dations ◷ 2025-07-11 06:28:15 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 脱铁杆菌门脱铁杆菌门(Deferribacteres)是一类通过专性或兼性厌氧代谢获得能量的细菌,可利用多种电子受体。医学导航:病菌细菌(分类)gr+f/gr+a(t)/gr-p(c/gr-o药物(J1p、w、n、m、疫苗)
  • MoOsub2/sub二氧化钼是+4价钼的氧化物,化学式为MoO2。它是紫色的金属导体。它在自然界以罕见的秋格瑞诺夫矿(英语:tugarinovite)的形式存在。二氧化钼可以由下述方法制备:单晶可通过碘参与的
  • 马萨诸塞州大学州立大学系统 公立大学马萨诸塞大学系统(University of Massachusetts), 简称麻省大学或麻州大学系统, 是由美国马萨诸塞州五所公立大学所组成的高等教育
  • 宁夏2019冠状病毒病宁夏回族自治区疫情,介绍2019冠状病毒病疫情中,在中华人民共和国宁夏回族自治区发生的情况。2020年1月21日,宁夏回族自治区出现首例疑似病例。翌日通报确诊,为29
  • 硝酸钚(VI)酰硝酸钚(VI)酰是一种具有强放射性的无机化合物,化学式为PuO2(NO3)2。从溶液中可结晶出六水合物,于五氧化二磷干燥可得三水合物,将此水合物加热至150 °C,得到无水物。 H2Pu · H
  • 陈孝萱陈孝萱(Vicky Chen,1970年7月17日-),台湾女演员,出生于台北市,中山女高毕业,为第四十四届金钟奖迷你剧集女主角得主金钟奖
  • 南县第一中学坐标:29°22′30″N 112°23′47″E / 29.374995°N 112.396317°E / 29.374995; 112.396317南县第一中学(英语:No.1 Middle School of Nan County of Hunan Province)位于湖南
  • 永庆房屋永庆房屋中介股份有限公司(英语:Yung Ching Rehouse Co.,简称:永庆房屋),是台湾房屋中介公司之一,由孙庆馀于1988年创立,为永庆房产集团主要核心事业单位。主营业项目包括房地产中介
  • 汤姆·古德曼-希尔汤姆·古德曼-希尔(英语:Tom Goodman-Hill,1968年-)是一位英格兰广播、电影、舞台和电视演员。他在电视剧《异世奇人》、《办公室风云》、《飞天大盗》第五季中演出过。他的出生
  • 小行星6751小行星6751(英语:6751 van Genderen)是一颗围绕太阳公转的小行星。1971年3月25日,C. J. 万·豪敦、I. 万·豪敦-格勒内费尔德、T. 赫雷尔斯在帕洛马山发现了此天体。这颗小行星