-
-
保障Linux的临时文件安全
... ,至少有两个目录或分区保持着临时文件。其中之一是/tmp目录,再者是/var/tmp。在更新的Linux内核的系统中,还可能有/dev/shm,它是用tmpfs文件系统装载的。 存储临时文件的目录存在着一个问题,即这些目录可以成为损害系统安全的僵尸和rootkit的温床。这是因为在多数情况下,任何人(或任何过程)都可以向这些目录写入东西,还有不安全的许可问题。我们知道都sticky bit,该位可以理解为防删除位。如果希望用户能够添加文件但同时不能删除文件, 则可以对文件使用sticky bit位。设置该 ...
-
PCHunter32位+64位.rar
1.ObjectType Hook检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试 ...
-
McAfee 迈克菲杀毒软件 v12.1.0.1945
McAfee即迈克菲,McAfee(迈克菲)是全球最大的安全技术公司迈克菲出品的一款反病毒安全软件,杀毒软件,如今McAfee杀毒软件是全球最畅销的杀毒软件之一。 McAfee(迈克菲)功能特点 借助一流顶尖的防恶意软件保护,远离特洛伊木马程序、病毒、间谍软件、Rootkit
-
Android系统获取Root权限.docx
1:下载超级终端 _3.28 已付费版.rar? /c05a59sa1w 和superuser.rar /c0kd9u3qbb文件解压得到 apk文件并安装到手机 2:下载rootkit.rar ? /c0pqaynt5r下载后解压到 c 盘根目录 3:在运行中输入 cmd进入dos环
-
一次Linux系统被攻击的分析过程
... 的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。
一次Linux被入侵后的分析
下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit
攻击是Linux系统下常见的攻击手段和攻击方式。
1、受攻击现象
这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外 ...
-
一次Linux系统被攻击的分析过程
... 的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。
一次Linux被入侵后的分析
下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit
攻击是Linux系统下常见的攻击手段和攻击方式。
1、受攻击现象
这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外 ...
-
Linux后门入侵检测工具,附bash漏洞解决方法
一、rootkit简介
rootkit是Linux平台下常见的一种木马后门工具,它主要通过替换系统文件来达到入侵和 ... 危险和隐蔽,普通的检测工具和检查手段很难发现这种木马。rootkit攻击能力极强,对系统的危害很大,它通过一套 ... 以使它在任何时候都可以使用root权限登录到系统。
rootkit主要有两种类型:文件级别和内核级别,下面分别进行简单介绍。
1、文件级别rootkit
文件级别的rootkit一般是通过程序漏洞或者系统漏洞进入系统后,通过修改系统的重要文件来达到隐藏自己的目的 ...
-
PowerShell小技巧之获取Windows系统密码Hash
... 台机器呢?作为白帽子,已经在对手防线上撕开一个口子,如果你需要进一步扩大战果,你首先需要做的就是潜伏下来,收集更多的信息便于你判断,便于有更大的收获。用什么方法才能有尽可能高的权限,同时能更有效的隐藏自己,是留webshell,留后门,种木马还是Rootkit?webshell,哪怕是一句话木马都很容易被管理员清除,放了木马,也容易被有经验的管理员查出,不管是早期自己创建进程,进程被干掉就完了,还是注入进程的木马,或者是以服务自启动的木马,哪怕是替换次要的系统服务自己启动的木马,隐蔽性都太差了。不管后门留 ...
-
Sality病毒分析与查杀.doc
Sality病毒分析与查杀 1 简述 简述什么是Sality及其危害 1.1什么是Sality病毒 Sality病毒是一种复杂多变多态化的感染型病毒受影响系统为微软Windows感染对象为exe和scr文件 Sality最早于2003年被发现随着多年的发展Sality病毒已逐渐变得愈加顽固其主要恶意代码体可实现动态持久功能齐全的病毒行为比较新的Sality病毒变种甚至采用了大量的rootkit技术
-
【通用】计算机病毒分析防范技术2010.ppt
病毒的数量激增 2010年上半年瑞星云安全系统共截获新增病毒样本4221366个在病毒分类统计中木马病毒共有2344637个占总体55.54%紧随其后的依次为后门病毒蠕虫病毒Rootkit 2010挂马网站类型 黑客/病毒产业链分析 混合式威胁已成主流基于漏洞的攻击防不胜防 传播方式尽其所能网页与U盘成为重要途径 自我防御能力增强 团队化特征明显 主要针对基础网络应用 利益驱动商业化运作 区域化特
-