0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Rootkit是什么

工程师 来源:未知 作者:姚远香 2018-11-07 16:30 次阅读

Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。

在悬念迭起的中外谍战片里,对战双方中的一派势力通常会派遣特工人员潜伏到对手阵营中。这名卧底人员良好的伪装使得对手对此长时间毫无察觉;为了能够长期潜伏他不贸然采取高风险行为以免过早暴露自己;他赢得敌人的信任并因此身居要职,这使得他能够源源不断地获取重要情报并利用其独特渠道传送回去。

从某种意义上说这位不速之客就是Rootkit——持久并毫无察觉地驻留在目标计算机中,对系统进行操纵、并通过隐秘渠道收集数据的程序。Rootkit的三要素就是:隐藏、操纵、收集数据。

“Rootkit”中root术语来自于unix领域。由于unix主机系统管理员账号为root账号,该账号拥有最小的安全限制,完全控制主机并拥有了管理员权限被称为“root”了这台电脑。然而能够“root”一台主机并不意味着能持续地控制它,因为管理员完全可能发现了主机遭受入侵并采取清理措施。因此Rootkit的初始含义就在于“能维持root权限的一套工具”。

简单地说,Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的。

rootkit并不一定是用作获得系统root访问权限的工具。实际上,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • rootkit
    +关注

    关注

    0

    文章

    8

    浏览量

    2713
收藏 人收藏

    评论

    相关推荐

    政策大力推动!2025年国内400G/800G全光连接爆发

    电子发烧友网报道(文/吴子鹏)近日,国家发展改革委、国家数据局、工业和信息化部三部门联合印发《国家数据基础设施建设指引》。其中提到,网络设施、算力设施适应数据价值释放需要,向数据高速传输、算力高效供给方向升级发展。加快推动通用算力、智能算力、超级算力等多元异构算力的绿色发展、有机协同。促进各类新增算力向国家枢纽节点集聚,强化枢纽节点国家算力高地定位。推动国家枢纽节点和需求地之间400G/800G 高带宽全光连接,
    的头像 发表于 01-13 01:07 90次阅读
    政策大力推动!2025年国内400G/800G全光连接爆发

    电驱供应商联合动力创业板IPO:年营收超90亿,背靠理想、小米大客户

    电子发烧友网报道(文/莫婷婷)2024年12月31日,苏州汇川联合动力系统股份有限公司(以下简称“联合动力”)完成创业板IPO受理。此次IPO,联合动力计划募资48.57亿。   联合动力是汇川技术控股子公司,汇川技术旗下共有37家子公司,是第一个寻求独立上市子公司。   联合动力致力于成为全球领先的智能电动汽车部件及解决方案提供商,主要产品包括 电驱系统 (电控、电机、三合一/多合一驱动总成)和 电源系统 (车载充电机、DC/DC 转换器、二合一
    的头像 发表于 01-13 00:09 144次阅读
    电驱供应商联合动力创业板IPO:年营收超90亿,背靠理想、小米大客户

    电流检测芯片ACS71240

    这个芯片的6脚是过流输出脚吗?过流输出是超过最大检测电流就输出低电平吗?
    发表于 01-12 16:52

    功率分析仪作用是什么

    功率分析仪是一种专门用于测量和分析电力参数的电子设备,其主要作用包括但不限于以下几个方面:
    的头像 发表于 01-12 14:48 84次阅读

    利用RFID技术打造智能耗材管理系统新方案

    RFID智能耗材管理系统主要由RFID电子标签、RFID读写器、RFID手持终端和后台管理系统组成。通过合理应用RFID标签、读写器和手持机等产品,能够实现耗材管理的智能化、高效化和精细化。
    的头像 发表于 01-12 14:12 120次阅读

    LM723低噪音电源制作参考资料

    LM723改变一些外围元件参数,可以实现非常低噪音的电源,可以适合使用在HI FI音频系统
    发表于 01-12 13:40 0次下载

    车路云协同如何让Robotaxi加速实现

    随着人工智能、大数据、车联网等技术的深度融合,智能驾驶技术正在迈入快速发展的关键阶段。作为高级别自动驾驶的典型应用场景,Robotaxi通过其车路云协同的独特优势,推动了自动驾驶技术从试点向商业化的过渡。   引言 智能驾驶作为未来交通发展的核心方向,不仅改变了传统的汽车制造与使用模式,还推动了城市交通管理从人工操作向智能协同的转型。在这一背景下,Robotaxi因其在技术实现与商业化探索中的重要地位,成为高级别自动驾驶落地
    的头像 发表于 01-12 11:49 128次阅读
    车路云协同如何让Robotaxi加速实现

    AN119A-使用高度集成的DC/DC uModule稳压器系统为基于FPGA的复杂系统供电

    电子发烧友网站提供《AN119A-使用高度集成的DC/DC uModule稳压器系统为基于FPGA的复杂系统供电.pdf》资料免费下载
    发表于 01-12 11:30 0次下载
    AN119A-使用高度集成的DC/DC uModule稳压器系统为基于FPGA的复杂系统供电

    AN-145:LTC PSM器件中的EEPROM概述

    电子发烧友网站提供《AN-145:LTC PSM器件中的EEPROM概述.pdf》资料免费下载
    发表于 01-12 11:29 0次下载
    AN-145:LTC PSM器件中的EEPROM概述

    AN112-电池组电压测量的发展

    电子发烧友网站提供《AN112-电池组电压测量的发展.pdf》资料免费下载
    发表于 01-12 11:28 0次下载
    AN112-电池组电压测量的发展

    AN-1269: 采用ADP2441/ADP2442同步降压DC-DC稳压器设计反相电源

    电子发烧友网站提供《AN-1269: 采用ADP2441/ADP2442同步降压DC-DC稳压器设计反相电源.pdf》资料免费下载
    发表于 01-12 11:27 0次下载
    AN-1269: 采用ADP2441/ADP2442同步降压DC-DC稳压器设计反相电源

    AN110-LTM4601 DC/DC uModule热性能

    电子发烧友网站提供《AN110-LTM4601 DC/DC uModule热性能.pdf》资料免费下载
    发表于 01-12 11:26 0次下载
    AN110-LTM4601 DC/DC uModule热性能

    AN79-用于精密宽带放大器的30纳秒稳定时间测量

    电子发烧友网站提供《AN79-用于精密宽带放大器的30纳秒稳定时间测量.pdf》资料免费下载
    发表于 01-12 11:25 0次下载
    AN79-用于精密宽带放大器的30纳秒稳定时间测量

    AN20-仪表低通滤波器的应用注意事项

    电子发烧友网站提供《AN20-仪表低通滤波器的应用注意事项.pdf》资料免费下载
    发表于 01-12 11:25 0次下载
    AN20-仪表低通滤波器的应用注意事项

    AN-1120: 低压差(LDO)调节器的噪声源

    电子发烧友网站提供《AN-1120: 低压差(LDO)调节器的噪声源.pdf》资料免费下载
    发表于 01-12 11:24 0次下载
    AN-1120: 低压差(LDO)调节器的噪声源