NSFocus Information Technology Co. Ltd.
RootKit技术(Windows系统)
于旸(yuyang@nsfocus.com) 绿盟科技 2005年10月
Professional Security Solution Provider
今天的内容 什么是RootKit 简单介绍Unix的RootKit Windows的RootKit
– –
编写技术 检测技术
RootKit的未来
Professional Security Solution Provider
1
什么是RootKit "Root" "Kit"——"系统管理员工具箱" 最早在Unix系统下出现
–
原意:由多个工具组成的工具包,在入侵后用来清除日 志,留后门等 修改过的ls,find,ps,netstat,login,ssh…… 设置rootshell,cron后门…… Sniff程序 用于清除日志的脚本,zap……
– – – –
现在通常把具有隐藏文件,进程,网络连接等功能 的后门称之为RootKit
Professional Security Solution Provider
2
现代RootKit的基本特征
能够隐藏文件
–
自身和指定的其他文件
能够隐藏进程
–
自身和指定的其他进程
隐藏网络通讯 隐藏其他相关的信息
– –
隐藏注册表键值(在Windows系统下) 过滤掉RootKit可能产生的日志
入侵者可通过主动或者被动的网络连接控制安装了RootKit 的系统
Professional Security Solution Provider
3
Unix上的RootKit 编写Unix RootKit具有先天的优势
– –
大多数比较容易得到源代码 历史悠久,相关文档多
Unix RootKit的数量比较多 相应的检测方法也比较成熟 Unix上的RootKit的种类
– – –
传统RootKit LKM 直接修改内核
4
Professional Security Solution Provider
Unix上的RootKit——LKM LKM:Loadable Kernel Moudle 最常见的平台是Linux,其次是Sun OS LKM RootKit的特点
–
装/卸载简单
- 山樱花扦插 > RootKit技术(Windows系统)
-
RootKit技术(Windows系统)
下载该文档 文档格式:PDF 更新时间:2005-10-02 下载次数:0 点击次数:1文档基本属性 文档语言: English 文档格式: pdf 文档作者: claire 关键词: 主题: 备注: 点击这里显示更多文档属性 经理: 单位: 分类: 创建时间: 上次保存者: 修订次数: 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 段落数: 字节数: 备注: 演示格式: 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- PDF格式下载
- 更多文档...
-
上一篇:南京雪松_五角枫图片_求购小龙柏桂花扦插技术
下一篇:红叶石楠价格,江夏一舍"遍地开花" 大力发展名贵花卉苗木
点击查看更多关于山樱花扦插的相关文档
- 您可能感兴趣的
- 樱花扦插视频 樱花扦插苗根系 樱花荫棚嫩枝扦插实验 樱花大枝扦插育苗 樱花砧木硬枝扦插技术 扦插樱花促根技术 速生樱花扦插小苗 樱花扦插种植技术 樱花可以扦插吗
- 大家在找
-
- · 工伤保险条例细则
- · excel常用公式
- · 甘肃电大农垦分校
- · 南昌北方汽修学校
- · beginners电影
- · 昂达vi30
- · 重庆房产税
- · 云南省十二五规划全文
- · 带式输送机图片
- · 三四等水准测量表格
- · 铁路路基断面图
- · 条形码生成器
- · 从变色龙得到启发作文
- · 苏州吴中区临时工
- · 养老保险2011年新标准
- · 2011年高考录取分数
- · 海天考研天津分校
- · cf水之城bug教程秒
- · 文秘的要求
- · 7年级上册语文试卷
- · 2012年冬季城镇退伍义务兵接收安置计划
- · 如何学习英语四级
- · win7上安装cad2010
- · 中专五官科护理学ppt
- · powerpcb汉化下载
- · 旋耕拖拉机
- · 2011成考语文复习资料
- · 华能最新开工电厂
- · 2010大学英语四级真题
- · 太平间美女死尸照片
- 赞助商链接