Rootkit

✍ dations ◷ 2025-10-10 23:12:50 #恶意软件

Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模式之下,从而能造成意料之外的危险。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的杀毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。

在现代操作系统中,应用程序不能直接访问硬件,而是通过调用操作系统提供的接口来使用硬件,操作系统依赖内核空间来管理和调度这些应用。内核空间由四大部分组成,分别是:进程管理(负责分配Cpu时间)、文件访问(把设备调配成文件系统,并提供一个一致的接口供上层程序调用)、安全控制(负责强制规定各个进程的具体的权限和单独的内存范围,避免各进程之间发生冲突)和内存管理(负责进程运行时对内存资源的分配、使用、释放和回收)。内核是一种数据结构,Rootkit技术通过修改这些数据结构来隐藏其它程序的进程、文件、网络通讯和其它相关信息(比如注册表和可能因修改而产生的系统日志等)。例如,通过修改操作系统的EPROCESS链表结构可以达到隐藏进程的效果,挂钩服务调用表可以隐藏文件和目录,挂钩中断描述符表则可以监听键盘击键等等。Rootkit至今仍然是一个发展中的技术领域。

Rootkit一词最早出现在Unix系统上。系统入侵者为了获取系统管理员级的root权限,或者为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具(术语称为kit),例如ps、netstat、w、passwd等等,这些软件即称作Rootkit。其后类似的入侵技术或概念在其他的操作系统上也被发展出来,主要是文件、行程、系统记录的隐藏技术,以及网络数据包、键盘输入的拦截窃听技术等,许多木马程序都使用了这些技术,因此木马程序也可视为Rootkit的一种。

2005年的Sony BMG CD防拷丑闻即因Sony被人揭发暗中使用了Rootkit技术来防止盗版,有侵害用户隐私之嫌,并可能对用户系统造成威胁,因而引发轩然大波。Rootkit一词也从此事件开始更广为一般大众所知。

相关

  • 军事联盟萨长同盟,全称萨摩长州同盟,也被称作萨长盟约、萨长联合,是日本江户时代后期(幕末)的庆应2年阴历1月21日(1866年3月7日),在萨摩藩(约为今 鹿儿岛县全境及宫崎县西南部)与长州藩(约为今
  • 五大湖工业区五大湖工业区位于北美洲五大湖南部的圣保罗-辛辛那提-布法罗三角区内、美国五大湖、密西西比河、俄亥俄河以及阿巴拉契亚山脉之间,涵盖了纽约州、宾夕法尼亚州、俄亥俄州、威
  • 梭哈 (专辑)《梭哈》(英语:Showhand),是梭哈乐团在2016年12月发行的首张迷你专辑。 引用扑克牌的四种花色,来对应4首不同风格、情绪的曲子;同时也象征着4位个性截然不同的团员,如同扑克牌般的
  • 凯瑟琳·毕奇洛凯瑟琳·安·毕奇洛(Kathryn Ann Bigelow,1951年11月27日-),生于美国加州,美国电影导演,首位奥斯卡最佳导演奖女性得主。她主要执导科幻、动作和恐怖题材的影片。其最近的两部作品
  • 冈崎嘉平太冈崎 嘉平太(おかざき かへいた;1897年4月16日-1989年9月22日),冈山县出身,日本企业家。1972年,成为冈山县贺阳町(今吉备中央町)名誉町民。1978年,获得勋一等瑞宝章。1985年,成为冈山县
  • 瓦策峰坐标:46°59′22″N 10°47′44″E / 46.98944°N 10.79556°E / 46.98944; 10.79556瓦策峰(德语:Watzespitze),是奥地利的山峰,位于该国西部,由蒂罗尔州负责管辖,属于奥兹塔尔阿尔
  • 达希尔·哈米特却斯特·海姆斯、米基·史毕兰、 罗斯·麦唐诺、约翰·麦唐诺、 罗勃·派克、莎拉·派瑞斯基、 达希尔·哈米特(Samuel Dashiell Hammett,1894年5月27日-1961年1月10日),是一个被
  • 王忠孝王忠孝(1593年7月21日-1666年5月31日),字长儒,号愧两,福建惠安南埔乡沙格村(今惠安泉港区南埔镇沙格村)人,明末政治人物。王忠孝生于明万历二十一年六月廿三日(1593年7月21日)。崇祯元
  • 导集在数学,特别是点集拓扑学中,拓扑空间的子集 S {\displaystyle S} 的导集(导出集合)是 S {\displaystyle S}
  • 佛山水道佛山水道,位于中华人民共和国广东省佛山市和广州市境内,西起佛山市西郊潭州水道左岸的沙口水闸,向北至罗寨转东流,过升平路中山桥以后分为两支:一支向北,过谢叠大桥转向东,至广州荔