第九章系统安全-恶意代码剖析
第九章 系统安全-恶意代码;;一、恶意代码类型;一、恶意代码 类型 ;恶意程序的术语;名称;;;;间谍软件;间谍软件的传播方式;发展趋势;间谍软件检测工具;间谍软件检测工具;Rootkit
Rootkit作为一个名词最早出现于二十世纪90年代初。Rootkit是攻击者用来隐藏自己的踪迹和维持远程管理员访问权限的工具,而不是用来获得系统管理员访问权限的工具。一个典型Rootkit通常包括:
以太网嗅探器程序,用于获得网络上传输的用户名和密码等信息。
特洛伊木马程序,例如inetd或者login,为攻击者提供后门。
隐藏攻击者的目录和进程的程序,例如ps、netstat、rshd和ls等。
日志清理工具. ;Rootkit技术 ;Rootkit技术 ;二、反病毒技术;(5)磁盘上的文件或程序丢失。
(6)磁盘读/写文件明显变慢,访问的时间加长。
(7)系统引导变慢或出现问题,有的出现“写保护错”提示。
(8)系统经常死机或出现异常的重启动现象。
(9)原来运行的程序突然不能运行,总是出现出错提示。
(10)连接的打印机不能正常启动。
观察上述异常情况后,可初步判断系统的哪部分资源受到了病毒侵袭,为进一步诊断和 清除做好准备。 ;2.检测的主要依据
(1)检查磁盘主引导扇区
(2)检查FAT表
(3)检查中断向量
(4)检查可执行文件
(5)检查内存空间
(6)检查特
您可能关注的文档
- 第三课第一框_世界因生命而精彩.ppt
- 第三课考点8能够从不同类型的地图和图表中获取所需要的信息.ppt
- 第三课走向世界大战.ppt
- 第三部分会计科目使用说明.doc
- 第三课添画人像.ppt
- 第三讲:迁移现象.ppt
- 第三部分商务交往中的常用公务礼仪(礼仪).ppt
- 第三课第一框世界文化的多样性(2016最新).ppt
- 第三部分科技档案管理.doc
- 第三部分第九章雨水管网设计与计算.ppt
- 家长参与式护理趋势下,光暖箱人机交互与家庭友好型设计是否被忽视?.docx
- 国潮崛起背景下本土女秋鞋品牌如何突破同质化困局.docx
- 全生命周期成本视角下,传统塑料防撞桶与新型复合材料产品的经济性对比分析.docx
- 原材料价格波动如何影响塑料印花机项目的成本结构与盈利模型?.docx
- 国际碳关税背景下CDT碳足迹核算及其绿色溢价潜力再审视.docx
- 工业4.0背景下坐标工作台与数字孪生系统协同效率瓶颈.docx
- 卡马西平原料药供应链安全与地缘政治风险的博弈.docx
- 核心零部件国产化替代进程中的质量稳定性挑战.docx
- 智能制造升级背景下传统尿裤设备厂商的技术转型困境.docx
- 原材料价格波动对婴儿尿裤机生产线成本结构的深层影响.docx
最近下载
- 水处理工程 离子交换.ppt VIP
- 《热力发电厂 第2版》_冉景煜(习题解答).pdf
- 《建筑设计防火规范》题库 - 防火建筑.docx VIP
- 【中职】高教版 职业道德与法治 第二单元 第5课 弘扬劳动精神,劳模精神、工匠精神 PPT课件.pptx VIP
- 干货+一文读懂ISO26262汽车功能安全.pdf VIP
- 2025年特种设备无损检测人员资格考试(超声检测UT)复习题及答案.docx VIP
- 资源勘察工程就业方向.pptx VIP
- T_CJZJRXH 001-2023 金融支持昌吉州降碳转型升级项目认定办法.docx VIP
- 达梦读写分离集群组件DMRWC.pdf VIP
- 大连理工大学机械制图习题集 答案.ppt VIP
原创力文档

文档评论(0)