-
-
-
-
-
基于Rootkit技术的手机安全
智能手机的广泛普及给用户带来了很多方便,种类繁多的应用程序让我们的工作和生活带来很多便利,但是手机信息安全问题也日益突出,手机Rootkit比一般手机病毒更复杂更隐蔽,修改手机系统代码和内核,带来严重威胁。本文分析了手机Rootkit技术、隐蔽原理、攻击流程和防范检测技术。
-
ddrk-rootkit
Rootkit是一种奇特的程序,它具有隐身功能:无论静止时(作为文件存在),还是活动时,(作为进程存在),都不会被察觉。换句话说,这种程序可能一直存在于我们的计算机中,但我们却浑然不知,这一功能正是许多人梦寐以求的——不论是计算机黑客,还是计算机取证人员。黑客可以在入侵后置入Rootkit,秘密地窥探敏感信息,或等待时机,伺机而动;取证人员也可以利用Rootkit实时监控嫌疑人员的不法行为,它不仅能搜集证据,还有利于及时采取行动。而本文的目的,就是同读者一起踏上Windows内核级Rootkit之旅!
-
《Rootkit:系统灰色地带的潜伏者》迷你书
... 第1~6章),全新阐释rootkit本质、rootkit与反取证关系、安全领域 ... 系统)、行业工具和内核空间方面介绍rootkit调查过程和利用反取证技术破坏调查 ... 第7~8章),主要介绍rootkit如何阻止磁盘分析和可执行文件的 ... 以及未知二进制分析)中可能留下的rootkit痕迹,并对内存驻留和多级释放 ... 15章)主要详解攻击者利用rootkit破坏数据收集过程和造成“一切安好”的 ... 对象、创建隐秘通道和部署带外rootkit。第四部分(第16章) ... 的核心策略,以及如何识别隐藏的rootkit、注意事项和如何处理感染等。 ...
-
-
-
-
-