" />
RootkitRevealer(Rootkit檢測(cè)工具)是攻擊者用來隱藏自己的蹤跡和保留root訪問權(quán)限的工具。
xy加這款RootkitRevealer 軟件的時(shí)候,同事問我rootkit是什么,我只能簡(jiǎn)單地說,rootkit就是一個(gè)內(nèi)核級(jí)后門/木馬,好多人有一個(gè)誤解,他們認(rèn)為rootkit是用作獲得系統(tǒng)root訪問權(quán)限的工具
RootkitRevealer 是一種高級(jí)Rootkit 檢測(cè)實(shí)用工具。其輸出會(huì)列出注冊(cè)表和文件系統(tǒng) API 的差異,從而可以指出是否存在用戶模式或內(nèi)核模式Rootkit
Rootkit 之所以特殊是因?yàn)槟恢浪鼈冊(cè)谧鍪裁词虑。Rootkit 基本上是無法檢測(cè)到的,而且?guī)缀醪豢赡軇h除它們。雖然檢測(cè)工具在不斷增多,但是惡意軟件的開發(fā)者也在不斷尋找新的途徑來掩蓋他們的蹤跡。