跳到主要內容

Rootkit

Rootkit是指其主要功能為:隱藏其他程式行程軟體, 可能是一個或一個以上的軟體組合;廣義而言,Rootkit也可視為一項技術。在今天,Rootkit一詞更多地是指被作為驅動程序,載入到作業系統核心 中的惡意軟體。因為其代碼運行在特權模式之下,從而能造成意料之外的危險。最早Rootkit用於善意用途,但後來Rootkit也被駭客用在入侵和攻擊他人的電腦系統上,電腦病毒間諜軟體等也常使用Rootkit來隱藏蹤跡,因此Rootkit已被大多數的防毒軟體歸類為具危害性的惡意軟體LinuxWindowsMac OS作業系統都有機會成為Rootkit的受害目標。

在現代作業系統中,應用程序不能直接訪問硬體,而是通過調用作業系統提供的介面來使用硬體,作業系統依賴核心空間來管理和調度這些應用。核心空間由四大部分組成,分別是:進程管理(負責分配Cpu時間)、文件訪問(把設備調配成文件系統,並提供一個一致的介面供上層程序調用)、安全控制(負責強制規定各個進程的具體的許可權和單獨的內存範圍,避免各進程之間發生衝突)和內存管理(負責進程運行時對內存資源的分配、使用、釋放和回收)。核心是一種資料結構,Rootkit技術通過修改這些資料結構來隱藏其它程式的進程、文件、網路通訊和其它相關信息(比如註冊表和可能因修改而產生的系統日誌等)。例如,通過修改作業系統的EPROCESS鏈表結構可以達到隱藏進程的效果,掛鈎服務調用表可以隱藏文件和目錄,掛鈎中斷描述符表則可以監聽鍵盤擊鍵等等。Rootkit至今仍然是一個發展中的技術領域。

2005年Sony BMG CD防拷醜聞即因Sony被人揭發暗中使用了Rootkit技術來防止盜版,有侵害用戶隱私之嫌,並可能對用戶系統造成威脅,因而引發軒然大波。Rootkit一詞也從此事件開始更廣為一般大眾所知。

[编辑] 歷史

Rootkit一詞最早出現在Unix系統上。系統入侵者為了取得系統管理員級的root權限,或者為了清除被系統記錄的入侵痕跡,會重新組譯一些軟體工具(術語稱為kit),例如ps、netstat、w、passwd等等,這些軟體即稱作Rootkit。其後類似的入侵技術或概念在其他的作業系統上也被發展出來,主要是檔案行程、系統記錄的隱藏技術,以及網路封包鍵盤輸入的攔截竊聽技術等,許多木馬程式都使用了這些技術,因此木馬程式也可視為Rootkit的一種。

[编辑] 免費Rootkit清除工具

芬蘭防毒軟體公司F-Secure於2005年推出了F-Secure BlackLight Rootkit移除工具,並將其功能整合進公司的產品線中,開放免費下載。F-Secure是目前國際防毒評測組織AV-Comparatives所認定排名第一的防毒軟體,曾獲得全球「2010年度最佳防毒產品」(Product of the Year),以「四核心防毒引擎」加上「雲端即時保護網路」為其特色。

F-Secure BlackLight Rootkit免費移除工具,下載網址:http://www.f-secure.com/en_EMEA-Labs/security-threats/tools/blacklight/

留言

這個網誌中的熱門文章

Effortless English - MP3 Free Download ( 167 )

Effortless English - MP3 Free Download ( 167 ) You can download here free AJ Hoge's podcasts, upload them to your mp3 player and improve your English listening at least 30 minutes everyday. To download mp3 click right button of your mouse and select "Save as". Click here to go to the official Effortless English website! General: Power_English_Update.mp3 Models_Etc.mp3 Audio_Twitter_Tweets.mp3 AJ_Update.mp3 Hitch_1_Commentary.mp3 Hitch_1.mp3 Hitch_1_MS-POV.mp3 Hitch_1_MS.mp3 Hitch_1_Vocab.mp3 English_Mastery_Formula.mp3 New_English_Club.mp3 Learn_English_Naturally.mp3 Back_Home.mp3 The_Best_Investment.mp3 Seminar_In_Bangkok_Jan25.mp3 New_Year_Resolution.mp3 Subconscious_Learning.mp3 Intensely.mp3 Super_Fast.mp3 English_Learning_Psychology.mp3 English_Club_2.mp3 Your_First_Lesson.mp3 Business_English_For_New_Business.mp3 Learn_English_Conversation.mp3 Learn_English_Grammar.mp3 Business_vs_Self-Employment.mp3 Learn_Business_English_Eff...

如何將SRT亂碼轉換成繁體字幕

avi格式的電影常常需要搭配srt格式的檔案來顯示字幕,最常見的字幕有英文、簡體中文及繁體中文的格式,不過偶爾會發現出現的字幕是看不懂的文字。若不是翻譯品質的問題,別急著把字幕砍掉,透過幾個小步驟即可轉換為能夠正確顯示的字幕。 1. 打開Word2007,點選"開啟舊檔",將右下角的下拉選單選擇"所有檔案",即可看到.srt檔案。 2. 點選開啟之後,會出現一個選取文字編碼的對話框,選擇"其它編碼方式"中的" 簡體中文GB2312 "語系,預覽框即會出現正確的簡體文字。 3. 選擇工具列上的"校閱">"簡轉繁"功能,將簡體中文轉換為繁體中文。 4. 按Ctrl+A全選、再按Ctrl+C複製所有內容;關閉Word且不要存檔。此時會出現對話框詢問是否要保留複製的文字,按下"是"後離開Word。 5.將剛才的.srt檔案用記事本開啟,將所有的內容文字刪除,再按Ctrl+V將剛剛複製的內容貼上,覆蓋,存檔並關閉就OK了。 另一個快速將亂碼改為簡體中文的方法: 1. 將srt檔案用IE開啟 2. 開啟出來的畫面顯示出來的也是亂碼,接著按右鍵選擇"編碼",選取"簡體中文(GB2312)"的選項,會出現正確的簡體文字。 3.將網頁上的文字複製下來,再用記事本開啟.srt檔案,將原有的亂碼內容刪掉、並貼上剛剛複製的文字,存檔關閉,若有出現對話框,存檔類型選擇"所有檔案",編碼改為"Unicode",按下儲存就完成囉!