" />
RootkitRevealer(Rootkit檢測工具)是攻擊者用來隱藏自己的蹤跡和保留root訪問權(quán)限的工具。
xy加這款RootkitRevealer 軟件的時候,同事問我rootkit是什么,我只能簡單地說,rootkit就是一個內(nèi)核級后門/木馬,好多人有一個誤解,他們認(rèn)為rootkit是用作獲得系統(tǒng)root訪問權(quán)限的工具
RootkitRevealer 是一種高級Rootkit 檢測實用工具。其輸出會列出注冊表和文件系統(tǒng) API 的差異,從而可以指出是否存在用戶模式或內(nèi)核模式Rootkit
Rootkit 之所以特殊是因為您不知道它們在做什么事情。Rootkit 基本上是無法檢測到的,而且?guī)缀醪豢赡軇h除它們。雖然檢測工具在不斷增多,但是惡意軟件的開發(fā)者也在不斷尋找新的途徑來掩蓋他們的蹤跡。