linux Rootkit檢查

Rootkit是linux系統下常見一種木馬後門程序,通過替換系統文件來達到隱藏和入侵的目的,攻擊能力極強 Rootkit分類和原理: 隱藏進程 隱藏文件 隱藏網絡端口 後門功能 鍵盤記錄 Rootkit主要分一下兩種 1 用戶態:一般通過覆蓋系統二進制和庫文件來實現 2 內核態: 通常通過可加載內核模塊將惡意代碼直接加載進內核中   利用Chkrootkit檢測Rootkit Chkrootki
相關文章
相關標籤/搜索