查看: 1543|回复: 5
收起左侧

[讨论] 请教NPE中包含ROOTKIT扫描与排除ROOTKIT扫描的区别

[复制链接]
my5mailbox
发表于 2011-10-9 23:16:49 | 显示全部楼层 |阅读模式
请教NPE中  包含ROOTKIT扫描  与 排除ROOTKIT扫描  的区别
andoyi
头像被屏蔽
发表于 2011-10-10 05:11:47 | 显示全部楼层
看来大家都休息了,我等楼下的童鞋们回答
my5mailbox
 楼主| 发表于 2011-10-10 15:49:11 | 显示全部楼层
没人知道吗
xljbxx
发表于 2011-10-10 16:31:18 | 显示全部楼层
Rootkit是指其主要功能为隐藏其他程式进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。
简单地说, rootkit就是一个内核级后门/木马。实际上,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。
开开心心
发表于 2011-10-11 12:49:50 | 显示全部楼层
包含rootkit扫描的话,NPE会要求电脑重启。由于rootkit会自我隐藏/自我保护,又多以驱动型式存在,因此监控电脑的开机过程就有更高的把握检测rootkit。简言之,在rootkit运行之前擒获它。
如果排除的话,那么主要只是针对一些.exe, .dll和常规的.sys文件等进行扫描。

评分

参与人数 1经验 +2 收起 理由
光之优雅 + 2 加分鼓励

查看全部评分

shanget
发表于 2011-10-11 12:51:15 | 显示全部楼层
开开心心 发表于 2011-10-11 12:49
包含rootkit扫描的话,NPE会要求电脑重启。由于rootkit会自我隐藏/自我保护,又多以驱动型式存在,因此监控 ...

版区有你更精彩。  +1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 03:08 , Processed in 0.158519 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表