linux Rootkit检查

Rootkit是linux系统下常见一种木马后门程序,通过替换系统文件来达到隐藏和入侵的目的,攻击能力极强 Rootkit分类和原理: 隐藏进程 隐藏文件 隐藏网络端口 后门功能 键盘记录 Rootkit主要分一下两种 1 用户态:一般通过覆盖系统二进制和库文件来实现 2 内核态: 通常通过可加载内核模块将恶意代码直接加载进内核中   利用Chkrootkit检测Rootkit Chkrootki
相关文章
相关标签/搜索