Rootkit隐藏进程和端口检测
发布时间:2019-03-28 18:45:10 所属栏目:建站 来源:zhouqiao
导读:一、弁言 Rootkit是一种非凡的恶意软件,它的成果是在安装方针上潜匿自身及指定的文件、历程和收集链接等信息,较量多见到的是Rootkit一样平常都和木马、后门等其他恶意措施团结行使。 譬喻:inetd可能login,为进攻者提供后门;潜匿进攻者的目次和历程的措施,
1. tcp潜匿端口检测
2. udp潜匿端口检测 对比tcp, udp行使SOCK_DGRAM的socket, 穷乏listen这步,别的检测步调相同
四、结论 本文提供的通过应用层方法检测rootkit中最常见的潜匿历程和端口,风险性小,可无缝集成到主机安详agent中。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |