- 46
- 0
- 约2.2万字
- 约 59页
- 2017-06-07 发布于河南
- 举报
RootKit(下) 与传统的木马相比,RING0木马的优势是什么? (1)无进程 RING0木马编译后是一个SYS文件,它和DLL文件那样,是插入到进程里运行的。但RING0木马插入到地址在0上的系统区,而且所有进程共享,若其本身不提供unload例程很难被卸载,而且没有多少个工具可以列举系统里装载的SYS模块。 (2)无端口 RING0木马可以直接控制网卡收发包, 从而骗过系统和防火墙,因此可使用任何端口 或协议。也可通过使防火墙的NDIS驱动失效,突破其封堵。 (3)难发现,难查杀,生存能力强 由于Rootkit具有强大的隐藏技术,一般的系统工具都无法检测,并且处理极其困难,而编写者则需要对系统内核和通讯协议(尤其ntoskrnl.exe、hal.dll、ndis.sys)非常熟悉。 检测及清除工具: 进程注入式Rootkits较好处理,通过开机扫描(Startup Scan)功能都可以轻松清除。然而,对于驱动级的Rootkits,较好的处理是对Windows驱动程序加载点进行拦截,当发现Rootkits时自动使其保护功能失效。常用工具有icesword、darkspy、RootkitRevealer、 及瑞星卡卡上网安全助手(kaka)等。 内
您可能关注的文档
- 临床常用免疫学检查5.ppt
- “清调补”讲课版课件.ppt
- 《动物生化》第一章:绪论课件.ppt
- 《心理健康》不要在网上迷路课件.ppt
- 《优生优育咨询指导》-妊娠期用药课件.ppt
- 【中医秋季养生】课件.ppt
- 00数学模型前言讲义课件.ppt
- 1-4生殖健康课件.ppt
- 1 儿童保健概述课件.ppt
- 1 中医绪论课件.ppt
- 信任机制:品牌背书与第三方认证对用户选择安装商的影响_市场调研报告.docx
- 光伏组件用有机硅结构密封胶的位移承受能力与抗风揭测试.docx
- 中欧光伏碳足迹标准互认谈判中的技术细节博弈与进展_市场调研报告.docx
- 风电叶片无人机检测与损伤评估研究.docx
- 海南自由贸易港低空经济政策集成创新研究.docx
- eVTOL 无人机制造企业产能规划、供应链管理与交付保障竞争.docx
- “绿色关税同盟”或“气候俱乐部”对成员国间光伏产品贸易与投资的影响研判_市场调研报告.docx
- 中部省份(如湖南、湖北)低空制造与通航基地联动发展模式研究.docx
- 无人机机载LiDAR点云数据电力线矢量化提取算法.docx
- 光伏组件二氧化硫腐蚀测试(模拟工业区)后EVA黄变与透光率损失.docx
最近下载
- 耶鲁Yale4109电子门锁中文说明书.pdf VIP
- 宜家行业报告分析.docx VIP
- 陕西西北工业大学附属中学2025-2026学年下学期高三数学4月第十一次模考试卷(含答案).pdf VIP
- 中国信息通信技术(ICT)人才生态白皮书.pdf VIP
- 第9讲 “蛋糕”做大了同时要分好 教学设计.doc VIP
- 广州道路全要素手册v201709.pdf VIP
- 2025欧洲新生儿呼吸窘迫综合征管理共识指南解读.pptx VIP
- 桂东县庄川年产6万吨冶金用脉石英、长石矿建设项目变更环境影响报告书.doc VIP
- DL5009.3-2013 电力建设安全工作规程 第3部分:变电站.docx VIP
- 班主任经验交流--用心浇灌,静待花开(2)教学课件.pptx VIP
原创力文档

文档评论(0)