湘潭大学操作系统第10章课件探究.pptVIP

  • 5
  • 0
  • 约1.17万字
  • 约 56页
  • 2017-10-05 发布于湖北
  • 举报
* 10.3.3 蠕虫 蠕虫分为主机蠕虫与网络蠕虫。其中,主机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接将自身拷贝到其他的计算机中。主机蠕虫在完成自身的拷贝加入到另外的主机之后,就会终止自身的行为。 如果根据攻击目的进行划分,蠕虫又可以分成两类:一类是面对大规模计算机网络发动拒绝服务的计算机蠕虫,另一类则是针对个人用户的执行大量垃圾代码的计算机蠕虫。 蠕虫由两部分组成:一个主程序和一个引导程序。主程序一旦在电脑中建立就会去收集与当前电脑联网的其它主机信息。随后,主程序会尝试利用系统缺陷去在这些远程计算机上建立其引导程序。 * 10.3.4 rootkit rootkit一词最早出现在Unix系统中。系统入侵者为了取得系统管理员级的root权限或为了清除被系统记录的入侵痕迹,会重新汇编一些软件工具,这些工具就被称为kit。由此rootkit可以视作一项技术。 一种公认的定义认为:rootkit是指其主要功能为隐藏其他程式进程的软件,它可能是一个或多个软件的组合。从其定义不难看出,rootkit是一种特殊的恶意软件,其功能是在安装目标上隐藏自身及指定的文件、进程或网络链接等信息。目前,rootkit更多的是指那些被作为驱动程序加载到操作系统内核中的恶意软件。 * 10.3.4 rootkit 通常情况下,rootkit总是和木马、后门等其他恶意程序结合使用。root

文档评论(0)

1亿VIP精品文档

相关文档