xy加這款RootkitRevealer 軟件的時(shí)候,同事問我rootkit是什么,我只能簡單地說,rootkit就是一個(gè)內(nèi)核級后門/木馬,好多人有一個(gè)誤解,他們認(rèn)為rootkit是用作獲得系統(tǒng)root訪問權(quán)限的工具。實(shí)際上,rootkit是攻擊者用來隱藏自己的蹤跡和保留root訪問權(quán)限的工具。
RootkitRevealer 是一種高級Rootkit 檢測實(shí)用工具。其輸出會(huì)列出注冊表和文件系統(tǒng) API 的差異,從而可以指出是否存在用戶模式或內(nèi)核模式Rootkit