Интернет магазин китайских планшетных компьютеров



Компьютеры - Руткит

22 января 2011


Оглавление:
1. Руткит
2. Основные методы реализации
3. Легальные руткиты



Руткит — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, делает незаметными снифферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX. Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.

Классификация руткитов

  • По уровню привилегий
    • Уровня пользователя
    • Уровня ядра
  • По принципу действия
    • изменяющие алгоритмы выполнения системных функций
    • изменяющие системные структуры данных


Просмотров: 2553


<<< Порнодиалер
Троянская программа >>>